reverse tales

reverse tales

Embedded things, and security

[UPDATE: 26/06/29] Atomic Arch: Az AUR-on keresztüli supply chain támadás testközelben, avagy fogadj örökbe te is árva linux csomagokat... [tl;dr]

[UPDATE: 26/06/29] Atomic Arch: Az AUR-on keresztüli supply chain támadás testközelben, avagy fogadj örökbe te is árva linux csomagokat... [tl;dr]

FRISSÍTÉS: 2026. június 29. Amikor megjelent az eredeti poszt (jún. 15.), azt gondoltam, hogy az incidensnek vége van. Tévedtem. Az elmúlt két hétben több fejlemény is volt, amelyek érdemi kiegészítést indokolnak. 1. A végső szám: közel 2000 érintett csomag Az eredeti posztban 1500 érintett csomagnál álltunk meg, de a közösség
12 min read

A CWE Top 25 / 2025.12

Összefoglaló A szoftverellátási láncok biztonsága és a digitális infrastruktúrák ellenállóképessége a 21. század harmadik évtizedének közepére a globális gazdasági stabilitás kulcskérdésévé vált. Ebbe a kontextusba illeszkedik a MITRE Corporation és az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) által közösen publikált, 2025-ös "CWE Top 25 Most Dangerous Software Weaknesses&
12 min read