Wie man sich die Ursache zur xz-Hintertür (CVE-2024-3094) am besten vorstellen kann. 👇

#security #schwachstelle #vulnerabilty #xz #xkcd

Da sind wir mehr oder wenige durch Zufall einer riesigen Katastrophe entgangen. Fraglich bleibt allerdings, ob nicht schon andere Projekte unterwandert wurden.
@kuketzblog
sicher im OpenSource Bereich leichter zu machen. Aber wer weiß ob Geheimdienste z.B. bei Microsoft einen Programmierer einschleusen und ihr BackDoor im ClosedSourceCode eingefügen können/konnten.
@heikolino @kuketzblog
Einschleusen ist gar nicht nötig. Das geht ganz offiziell per NSL.

@PC_Fluesterer
NSL, ist das was was die RussenChinesenNordkMullas kontrollieren?

@kuketzblog