Open Source-Software weniger sicher als gedacht?
Das Unternehmen untersuchte die elf meist genutzten offenen Java-Applikationen im Unternehmensbereich, darunter den JBoss Application Server, Apache Derby und OpenCMS. Gefunden wurden zahlreiche Sicherheitslücken, die vor allem Cross-Site-Scripting- und SQL-Injection-Angriffe ermöglichen.
Das Problem sehen die Sicherheitsexperten von Fortify vor allem in der Organisation des Entwicklungsprozesses. Dabei würden offenbar häufig nicht einmal die einfachsten Sicherheitsrichtlinien eingehalten.
Aber auch im Nachhinein fänden zu selten Korrekturen statt. Die meisten Probleme waren auch nach mehreren Versionssprüngen noch vorhanden, hieß es. Dies wird unter anderem auf ein mangelndes Reporting-System zurückgeführt. So würden die meisten Open Source-Projekte nicht über eine zentrale Anlaufstelle verfügen, an die Fehler gemeldet werden können.
Den Angaben zufolge soll die Studie allerdings keinen direkten Vergleich zwischen quelloffener und proprietärer Software darstellen. Entsprechende Angaben zur Gegenseite fehlen denn auch. Man habe aber darauf hinweisen wollen, dass man insbesondere im Unternehmensumfeld nicht auf vermeintliche Sicherheit vertrauen sondern entsprechende Security-Maßnahmen ergreifen sollte, so Fortify.
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
WordPress 7.1.3 :: Sicherheits- und Wartungsupdate -
d-hubs - Heute 01:10 Uhr -
Neu: Google Drive und Google Docs können
d-hubs - Gestern 17:16 Uhr -
Darktable die freie Software zur Aufbereitung
d-hubs - Gestern 00:05 Uhr -
LibreOffice News: V 26.8.1 freigegeben
rawjpeg - Vorgestern 13:30 Uhr -
WPP-kompatible Etikettendrucker
rawjpeg - Vorgestern 13:28 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen