Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3094-info — Курированная коллекция ресурсов и аналитики, документирующая бэкдор в цепочке поставок CVE-2024-3094 в XZ Utils, включая уведомления о безопасности, технические статьи и ссылки для обнаружения. | Kitploit
Инструменты/GitHubGitHub/mightysai1997/cve-2024-3094-info
Анализ уязвимостейСбор информацииРазведка угрозБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubmightysai1997/cve-2024-3094-info

CVE-2024-3094-info

Курированная коллекция ресурсов и аналитики, документирующая бэкдор в цепочке поставок CVE-2024-3094 в XZ Utils, включая уведомления о безопасности, технические статьи и ссылки для обнаружения.

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3094-информация

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - ответ Lasse Collin

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

Информация о CVE-2024-3094

Red Hat сегодня выпустила «срочное предупреждение безопасности» для пользователей Fedora 41 и Fedora Rawhide из-за XZ. Да, инструменты и библиотеки XZ для этого формата сжатия. В XZ 5.6.0/5.6.1 был добавлен вредоносный код, который может позволить несанкционированный удалённый доступ к системе.

Red Hat ссылается на CVE-2024-3094 из-за этой уязвимости безопасности XZ, вызванной попаданием вредоносного кода в кодовую базу. Я ещё не видел, чтобы CVE-2024-3094 был опубликован, но предупреждение безопасности Red Hat резюмирует это так:

Вредоносная инъекция, присутствующая в библиотеках xz версий 5.6.0 и 5.6.1, замаскирована и полностью включена только в пакет для загрузки — в Git-дистрибутиве отсутствует M4-макрос, который запускает сборку вредоносного кода. Артефакты второй стадии присутствуют в Git-репозитории для инъекции во время сборки на случай, если вредоносный M4-макрос присутствует.

Полученная вредоносная сборка вмешивается в аутентификацию в sshd через systemd. SSH — это широко используемый протокол для удалённого подключения к системам, а sshd — это служба, предоставляющая доступ. При определённых обстоятельствах это вмешательство может позволить злоумышленнику взломать аутентификацию sshd и получить несанкционированный удалённый доступ ко всей системе.

  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils

Скачать инструмент