Backdoor in upstream xz/liblzma leading to SSH server compromise 2 years agoimho it depends on the vuln. I've given a vendor over a year, because it was a very low risk vuln. This isn't a vuln though - this is an attack. 0ThreadHN