
Технический анализ бэкдора в XZ Utils (CVE-2024-3094), объясняющий атаку на цепочку поставок, методы обфускации и влияние на OpenSSH через liblzma.
Этот репозиторий содержит итоговый проект курса CS50 «Введение в кибербезопасность». Проект представляет собой подробный технический анализ атаки на цепочку поставок XZ Utils (CVE-2024-3094), обнаруженной в марте 2024 года.
slides.pdf: Презентация из 9 слайдов, использованная в видео.script.txt: Полный текст сценария презентации.CVE-2024-3094 представляет собой одну из самых сложных атак на цепочку поставок, нацеленных на инфраструктуру Linux. В этом проекте разбирается, как злоумышленник-мейнтейнер скомпрометировал вышестоящий репозиторий, скрыл полезную нагрузку внутри релизных tar-архивов, перехватил OpenSSH через интеграцию systemd/liblzma и удалённо выполнял произвольные команды.