欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页lzma第 2 页
      安全闲碎

      关于 Linux XZ Utils 漏洞 CVE-2024-3094,您需要了解哪些信息?

      开发人员发现了 Linux XZ Utils 中的一个严重漏洞,XZ Utils 是一种用于 XZ 格式压缩的命令行工具。此安全漏洞编号为CVE-2024-3094,可能允许未经授权的用户破坏 ssh...
      admin 04月22日19 views评论debian 恶意代码
      阅读全文
      程序逆向

      xz/liblzma:Bash 阶段混淆解释

      昨天,Andres Freund 在 oss-security@ 邮件列表中通知了社区发现了 xz/liblzma 中的后门,这影响了 OpenSSH 服务器(对他注意到并调查到此问题表示非常尊重)。...
      admin 04月22日13 views评论字符 阶段
      阅读全文
      安全闲碎

      【漏洞分析】XZ Utilѕ工具库恶意后门植入漏洞(CVE-2024-3094)漏洞分析

      漏洞详情近期天翼安全科技有限公司与复旦大学系统软件与安全实验室联合进行软件供应链安全研究,监测到XZ Utils恶意后门,并对漏洞根因、影响范围处置建议进行深入分析,以帮助相关用户及时进行供应链安全治...
      admin 04月22日37 views评论utils 漏洞分析
      阅读全文
      安全闲碎

      【漏洞通报】XZ-Utils / liblzma 被投毒植入恶意代码风险通告(CVE-2024-3094)

      0x01 XZ-UtilsXZ 是类 Unix 操作系统上的一种无损数据压缩格式,类似于 gzip 和 bzip2 等其他常见数据压缩格式。XZ-Utils 是一个命令行工具,包含 XZ 文件和 li...
      admin 04月22日24 views评论debian 恶意代码
      阅读全文
      安全闲碎

      多年社区潜伏,一朝功亏一篑 | xz事件思考与技术分析

      前言近日开源软件和供应链安全圈被一个叫做xz/liblzma中存在后门的漏洞CVE-2024-3094给刷屏了,这个漏洞引起诸多研究者和吃瓜群众的关注,甚至出现了多个帖子在“实时文字同步直播分析进展”...
      admin 04月22日37 views评论lzma 恶意代码
      阅读全文
      安全新闻

      【分析复现】XZ供应链后门漏洞(CVE-2024-3094)处置手册

      通告编号:NS-2024-0011-12024-04-03TAG:liblzma/xz、后门漏洞、CVE-2024-3094漏洞危害:攻击者利用此漏洞,可实现SSH未授权代码执行。版本:1.01漏洞概...
      admin 04月22日215 views评论供应链 安全公告
      阅读全文
      安全新闻

      XZ Utils(CVE-2024-3094)供应链投毒深度分析

      0x01 事件概述近日,微软一名软件工程师Andres Freund公开披露,其观察到liblzma库存在一些奇怪的现象,包括在用ssh远程登录异常及内存错误。经过分析,其确认在liblzma上游组件...
      admin 04月22日95 views评论openssh 后门
      阅读全文
      安全新闻

      Linux | xz/liblzma库供应链攻击事件分析

      2024年3月29日,微软PostgreSQL开发人员Andres Freund在调查SSH性能问题时,发现xz库供应链攻击事件并报告给 oss-security。攻击者Jia Tan( JiaT75...
      admin 04月22日27 views评论供应链 供应链攻击
      阅读全文
      安全闲碎

      Unix系列(15)IFUNC机制初探

      创建: 2024-03-29 10:00修改: 2024-04-08 15:40https://scz.617.cn/unix/202403291000.txt目录:☆ 背景介绍☆ 测试代码    1...
      admin 04月19日23 views评论.so unix
      阅读全文
      安全文章

      CVE-2024-3094 从xz backdoor 中我们可以学到什么之脚本分析部分

      前言博客链接:https://www.ch35tnut.com/zh-cn/vulnerability/cve-2024-3094-what-can-we-learn-from-xz-backdoor...
      admin 04月19日17 views评论cve-2024-3094 lzma
      阅读全文
      CTF专场

      阿里云CTF2024-暴力ENOTYOURWORLD题解

      CTF authors, please don't put PhD level math in reverse engineering challenges. thank you.(好吧其实不是PhD...
      admin 04月15日39 views评论chain 阿里云
      阅读全文
      安全漏洞

      车辆安全灵魂拷问漏洞之CVE-2024-3094

      一、背景介绍2024 年 3 月 29 日,红帽(Red Hat)和美国网络安全和基础设施安全局(CISA)联合发布警告,称流行的Linux压缩工具XZ Utils存在影响广泛的高危漏洞(CVSS评分...
      admin 04月10日44 views评论.so openssh
      阅读全文
      6

      文章导航

      1 2 3 4 5 6

      最新文章

      • 【暗网快讯】20250530期 05/30 0 views
      • 从零搭建企业安全自动化:Coze工作流实战手册 05/30 0 views
      • 【第一批全国检察技术专家养成记:那些鲜为人知的工作经历】 05/30 1 views
      • ExploitDB 一款轻量级用于抓取、展示和导出 Exploit-DB中的漏洞数据的工具 05/30 1 views
      • 解锁未来-AI 是 CISO 顶级挑战的关键 05/30 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144762
      • 分类48
      • 标签155311
      • 留言708
      • 链接0
      • 浏览22097214
      • 今日61
      • 本周653
      • 运行6512 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144762 留言 708 访客22097214

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144762
      • 分类48
      • 标签155311
      • 留言708
      • 链接0
      • 浏览22097214
      • 今日61
      • 本周653
      • 运行3349 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码