Deutsche IT Sicherheit is halt leider lachhaft... da brauchts keine Russischen superduperspezialmegaultra Agenten.
Ein Skriptkiddie reicht.
CVE-2024-3094 (also die xz/liblzma volun) kam ultra verspätet beim BSI erst aufs Radar und ist wahrscheinlich an sämtlichen Ecken immernoch nicht überprüft oder gepatcht.
Just sayin'