owned this note changed 9 months ago
Linked with GitHub

如何抽取出 XZ 後門的惡意程式酬載 - 林博仁(Buo-ren, Lin)

歡迎來到 https://hackmd.io/@coscup/2024 共筆

Image Not Showing Possible Reasons
  • The image file may be corrupted
  • The server hosting the image is unavailable
  • The image path is incorrect
  • The image format is not supported
Learn More →

點擊本頁上方的 開始用 Markdown 一起寫筆記!
手機版請點選上方 按鈕展開議程列表。

請從這裡開始

簡報

  • XZ 後門是什麼

    • 供應鏈攻擊
    • 混合社交工程、軟體測試資料污染、程式碼混淆
  • 事件時間線

    • Jia Tan 參與 xz utils 專案貢獻
    • 虛構的第三方施壓原專案的維護者給其權限
    • 於 5.6.1 版加入惡意程式
  • 比對 xz utils 5.6.1 與原始版本的差異

(英文)撰寫中的詳細分析文章

Select a repo