本仓库包含 CS50 网络安全入门课程的期末项目。该项目对 2024 年 3 月发现的 XZ Utils 供应链攻击(CVE-2024-3094)进行了深入的技术分析。
slides.pdf:视频中使用的 9 页演示文稿。script.txt:完整的演示文稿脚本。CVE-2024-3094 是针对 Linux 基础设施发起的最高级供应链攻击之一。本项目详细剖析了恶意维护者如何入侵上游仓库、在发布压缩包中隐藏载荷、通过 systemd/liblzma 集成拦截 OpenSSH,以及远程执行任意命令的全过程。