标签: XZ Utils
揭秘xz-utils后门的发现过程:复现与分析
在最近曝光了上游 xz/liblzma 中的后门之后,我们之前撰写了一篇名为《XZ Utils软件包Liblzma库中发现CVE-2024-3094后门》的文章。为了帮助读者更好地理解这一……
XZ Utils软件包Liblzma库中发现CVE-2024-3094后门
漏洞描述在xz压缩工具的源代码包中发现了恶意代码,影响了版本5.6.0及以后版本。攻击者通过复杂的混淆手段,在liblzma库的构建过程中植入了一个预编译的目标……