xkcd.com is best viewed with Netscape Navigator 4.0 or below on a Pentium 3±1 emulated in Javascript on an Apple IIGS| xkcd
Please note: This is being updated in real-time. The intent is to make sense of lots of simultaneous discoveries| boehs.org
Über ein Monat ist vergangen und wir wissen immer noch nicht viel über die Hintergründe und Hintermänner der xz-Backdoor. Dies, obwohl die Lücke im besten| Das Netz ist politisch
The thwarted XZ Utils supply chain attack was years in the making. Now, clues suggest nation-state hackers were behind the persona that inserted the malicious code.| WIRED
Timeline of the xz open source attack| research.swtch.com
Some timezone observations on the recently discovered backdoor hidden in an xz tarball.| rheaeve.substack.com
Git repositories| tukaani.org
Deciphering Glyph, the blog of Glyph Lefkowitz.| blog.glyph.im
Originally a thread on Twitter about the xz/liblzma vulnerability, when I finished typing it, I realized I had a real world slice of Open Source interaction that deserved more attention.| robmensching.com
Message-ID: <20240329155126.kjjfduxw2yrlxgzm@awork3.anarazel.de>| www.openwall.com
In 2021, Ivanti patched a vulnerability that they called “code injection”. Rumors say it was a backdoor in an open source project. Let’s find out what actually happened!| GreyNoise Labs
Running the “Reflections on Trusting Trust” Compiler| research.swtch.com
Was haben Fernseher, die sich selbst ausschalten; Programme, deren Texte plötzlich in einer unleserlichen Schrift erscheinen; und Züge mit falschen Anzeigen| Das Netz ist politisch
Xz format inadequate for long-term archiving| www.nongnu.org
Wenige Tage bevor alle Systemadministratoren sich zu ihren Familien in die verdienten Weihnachtsferien zurückziehen, lässt SEC Consult die Bombe platzen: Die| Das Netz ist politisch
ChatGPT ist wohl das zur Zeit mächtigste Künstliche-Intelligenz-Sprachmodell. Wir schauen etwas hinter die Kulissen, wie das "large language model" GPT-3 und| Das Netz ist politisch