黑客、渗透测试和网络安全工具,武装您的安全武器库!
关于CVE-2024-3094漏洞的计算机安全课程演示文稿
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这个仓库包含了对 XZ Utils 安全漏洞的简要研究及展示,适用于 UNIPR 网络安全课程。
Ubuntu 对该漏洞的描述:
在 xz 的上游 tarball 中发现了恶意代码,从版本 5.6.0 开始。通过一系列复杂的混淆手段,liblzma 构建过程从源代码中一个伪装成测试文件的预构建对象文件中提取数据,进而修改 liblzma 代码中的特定函数。这导致修改后的 liblzma 库可被任何链接该库的软件使用,从而拦截并修改与该库的数据交互。