Zobrazit minimální záznam

The CVE-2024-3094 vulnerability in XZ Tools



dc.contributor.advisorKokeš Josef
dc.contributor.authorAnna Matějčková
dc.date.accessioned2025-06-20T13:57:16Z
dc.date.available2025-06-20T13:57:16Z
dc.date.issued2025-06-18
dc.identifierKOS-1243583124905
dc.identifier.urihttp://hdl.handle.net/10467/124000
dc.description.abstractVzdálené ovládání serverů je v dnešním technologickém světě nezbytné. Tato funkcionalita závisí na softwarových řešeních, která jsou ze své podstaty navržena s důrazem na bezpečnost. V roce 2024 byla v open source projektu XZ Utils objevena zadní vrátka, která kompromitovala jedno z takových řešení prostřednictvím útoku na dodavatelský řetězec a útočníkovi umožnila tak převzít kontrolu nad zasaženými servery. Tato práce se zabývá daným incidentem, nejprve rozebírá výhody a nevýhody open source, poté přechází k analýze samotných zadních vrátek. Popisuje, jak útočník úspěšně začlenil zadní vrátka do projektu XZ a jak tato vrátka fungují, přičemž jejich chování se pokouší demonstrovat. Práce poskytuje ucelené shrnutí útoku s odstupem jednoho roku od jeho odhalení, přičemž zohledňuje i nové poznatky a vývoj.cze
dc.description.abstractRemote control of servers is essential in today's technological world. This functionality depends on software solutions that, by design, place a strong emphasis on security. In 2024, a backdoor was discovered in the open source project XZ Utils, which compromised one such solution via a supply chain attack, granting control over affected servers. This thesis examines the incident, beginning by discussing the advantages and disadvantages of open source before moving on to the analysis of the backdoor. It analyzes how the attacker successfully injected the backdoor into the XZ project and how the backdoor operates, which it then attempts to demonstrate. The thesis provides a comprehensive summary of the attack one year after its discovery, incorporating recent findings and developments.eng
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectzranitelnost CVE-2024-3094cze
dc.subjectliblzmacze
dc.subjectXZ Utilscze
dc.subjectzadní vrátkacze
dc.subjectvnitřní hrozbacze
dc.subjectsociální inženýrstvícze
dc.subjectútok na dodavatelský řetězeccze
dc.subjectSSHcze
dc.subjectopen source softwarecze
dc.subjectLinuxcze
dc.subjectCVE-2024-3094 vulnerabilityeng
dc.subjectliblzmaeng
dc.subjectXZ Utilseng
dc.subjectbackdooreng
dc.subjectinsider threateng
dc.subjectsocial engineeringeng
dc.subjectsupply chain attackeng
dc.subjectSSHeng
dc.subjectopen source softwareeng
dc.subjectLinuxeng
dc.titleZranitelnost CVE-2024-3094 v XZ Toolscze
dc.titleThe CVE-2024-3094 vulnerability in XZ Toolseng
dc.typebakalářská prácecze
dc.typebachelor thesiseng
dc.contributor.refereeRabas Tomáš
theses.degree.disciplineInformační bezpečnost 2021cze
theses.degree.grantorkatedra informační bezpečnosticze
theses.degree.programmeInformatikacze


Soubory tohoto záznamu





Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam