XZ Utils und „Half a Second“: Autopsie des Supply-Chain-Angriffs, der fast das Internet kompromittiert hätte
Zwei Jahre sozialer Manipulation, eine versteckte Backdoor in den Build-Skripten, eine Erkennung durch 500 Millisekunden SSH-Latenz. Das Buch „Half a Second“ rekonstruiert CVE-2024-3094 – und zieht Lehren, die jeder Entwickler verinnerlichen sollte.
Aug 31, 2026 15 3






