Black-Duck-Studie zeigt: Open-Source Komponenten gefährden die Sicherheit vieler Anwendungen

(pressebox) Neustadt an der Weinstraße, 21.04.2017 - Die Verwendung von Open-Source-Komponenten ist für Software-Entwickler eine praktische Sache: Sie verringern sowohl den Zeit- als auch den Kostenaufwand. Produkte können so schneller auf den Markt gebracht werden. Doch sie sind nicht nur für Unternehmen äußerst attraktiv, sondern auch für kriminelle Hacker. Denn viele populäre Open-Source-Codes sind fehlerbehaftet und beinhalten – häufig sogar seit langem bekannte – Sicherheitslücken. Das zeigt die Studie „2017 Open Source Security & Risk Analysis“ der Sicherheitsexperten von Black Duck.

Für die Studie wurden über 1.000 kommerzielle Anwendungen auf Sicherheitslücken in den Open-Source-Bestandteilen der Software untersucht. Insgesamt nutzten rund 96 Prozent der Anwendungen im Schnitt 147 Open-Source-Bestandteile, die rund ein Drittel des gesamten Codes ausmachten. Das ist nicht verwerflich. Außerdem wäre es nicht besonders schlimm, wenn nicht etwa 67 Prozent der analysierten Programme Open-Source-Code mit Sicherheitslücken nutzen würden, die seit mehr als vier Jahren bekannt sind. Sogar weithin bekannte Sicherheitslücken wie der Open-SSL-Bug Heartbleed konnten noch nachgewiesen werden – obwohl es bereits seit Jahren Patches gibt, mit denen das Leck einfach gestopft werden könnte.

Die Open-Source-Experten von Black Duck warnen in ihrer Studie davor, dass die Nutzung von fehlerhaftem Open-Source-Code ein ernsthaftes Sicherheitsrisiko für eine Anwendung darstellen kann, denn die meisten Lücken und Exploits sind öffentlich bekannt und über Datenbanken abrufbar. Das wissen auch kriminelle Hacker und suchen gezielt Anwendungen, in die sie ohne großen Aufwand eindringen können. Würde man die bereits vorhandenen Updates der Open-Source-Bestandteile einspielen, könnte man den Angreifern das Leben wesentlich schwerer machen. Doch das tun die wenigsten, denn dazu müsste man zum einen wissen, welche Open-Source-Codes man verwendet und zum anderen regelmäßig nach Updates suchen. Denn anders als bei bezahlter Software sind Updates bei Open-Source-Lösungen eine Hol- und keine Bringschuld.

Um zu vermeiden, dass Anwendungen unnötig angreifbar sind, empfiehlt Black Duck ein vollständiges Inventar der verwendeten Open-Source-Codes zu erstellen und diese regelmäßig auf bekannte Sicherheitslücken zu überprüfen. Das ist beispielsweise in der National Vulnerability Database möglich.

Die gesamte Studie kann auf der Seite von Black Duck unter https://www.blackducksoftware.com/open-source-security-risk-analysis-2017 heruntergeladen werden.
Internet
[pressebox.de] · 21.04.2017 · 17:00 Uhr
[0 Kommentare]

Business/Presse

23.04. 11:34 | (00) Neue Führungsstruktur bei der Motor Presse Stuttgart
23.04. 11:30 | (00) ADLINK Technology und Rutronik unterzeichnen Kooperationsvertrag
23.04. 11:28 | (00) Wettbewerbsfähigkeit verbessern, Wohlstand sichern, Europa stärken“
23.04. 11:20 | (00) Die schaurig-schöne Poesie mit Quartett „LiLy“ am 30. April um 19: 30 Uhr in der ...
23.04. 11:15 | (00) Hermann Hesse und Thomas Mann im Café Peters Bad Harzburg am 02. Mai um 14: 30 ...
23.04. 11:15 | (00) Wasser- und Energiewirtschaft 4.0: Zenner auf der IFAT 2024
23.04. 11:11 | (00) SMC – Weltmarktführer für Automatisierungslösungen: Erstmals kombinierten ...
23.04. 11:10 | (00) Zwischen Urmeer und Rebenmeer in Rheinhessen
23.04. 11:03 | (00) Kabelwege in 3D planen
23.04. 11:00 | (00) Schnellecke Logistics: Azubi Marlon gewährt Einblicke in die Abteilung Fuhrpark ...
23.04. 11:00 | (00) TÜV Rheinland zu Cyber Resilience Act: Anforderungen nun klarer
23.04. 11:00 | (00) Anmeldungen ab sofort möglich: Copper Alloys mit anwendungsorientiertem Programm
23.04. 11:00 | (00) ClubFusion 2024
23.04. 11:00 | (00) Dermatologen geben falsche Hinweise zu Sonnenschutzprodukten für Kinder
23.04. 10:51 | (00) Rekord zum Jubiläum
23.04. 10:45 | (00) SUNMI D3 PRO Desktop Kassensystem
23.04. 10:45 | (00) Hybrid Software, der „Heartbeat“ der industriellen Druck- und ...
23.04. 10:43 | (00) E-Rechnungs-Gipfel in Berlin: Countdown zur obligatorischen E-Rechnung
23.04. 10:42 | (00) Kinder-Lebens-Lauf kommt nach Sachsen-Anhalt
23.04. 10:39 | (00) Multiple Sklerose (MS): Wenn sich das Immun­system gegen den eigenen Körper ...
23.04. 10:37 | (00) Funktionierende Gebäudeautomation entscheidend für Energieeffizienz und ...
23.04. 10:33 | (00) Innovationsführer LUNOS Lüftungstechnik setzt neue Maßstäbe in der dezentralen ...
23.04. 10:29 | (00) Hannover Messe: Bundeskanzler und norwegischer Ministerpräsident besuchen Rittal ...
23.04. 10:29 | (00) Billig und plump: Kriminelle setzen auf neue Ransomware „Marke Eigenbau“. Ist ...
23.04. 10:24 | (00) Rosenstein & Söhne Smarte Digital-Küchenwaage mit Kalorienzähler, ...
23.04. 10:21 | (00) Advanced Energy bringt die nächste Generation modularer AC/DC-Hochleistungs- ...
23.04. 10:18 | (00) RAD Studio 12.1 – Qualität im Fokus
23.04. 10:14 | (00) Transfernetzwerk will Deutschlands Transformation zur industriellen Bioökonomie ...
23.04. 10:12 | (00) Besser schlafen mit Magnesium
23.04. 10:02 | (00) Perspektive DVT – „Präzise Untersuchung dank hoher Bildqualität“
23.04. 10:00 | (00) Zusammenbruch der medizinischen Versorgung in Haiti
23.04. 10:00 | (00) GOLDBECK SOLAR wird 51 MWp Solarpark für Eneco Solar in den Niederlanden ...
23.04. 10:00 | (00) Mobilfunk-Router und Gateways für industrielle Netzwerke
23.04. 10:00 | (00) Caparol präsentiert Produktneuheit Capadur DecorLasur KF
23.04. 10:00 | (00) Nachhaltigkeitsinitiative #MITCAPAROLUMDENKEN
23.04. 10:00 | (00) Die Erste einer neuen Innenfarben-Generation
23.04. 10:00 | (00) Capatect Photovoltaik
23.04. 10:00 | (00) WDVS mit Holzfaser-Dämmplatte
23.04. 10:00 | (00) CO2-Fußabdruck reduzieren mit WDV-Systemen?
23.04. 10:00 | (00) Für ein Plus an Wohngesundheit
23.04. 10:00 | (00) Neue Original Meldorfer® Kollektion
23.04. 10:00 | (00) Verlässlicher Partner für das Malerhandwerk
23.04. 10:00 | (00) Kraft der Erfahrung
23.04. 10:00 | (00) Passende Systemlösungen für Bodenbeschichtung, Betoninstandsetzung, ...
23.04. 09:58 | (00) Fortschritt in der Behandlung von Harnröhrenstrikturen
23.04. 09:51 | (00) 70 Jahre „Badische Weinstraße“
23.04. 09:49 | (00) Tag der Streuobstwiese 2024: Hunderte Gastgeberinnen und Gastgeber laden ...
23.04. 09:44 | (00) Sprechtag mit dem RKW Baden-Württemberg
23.04. 09:42 | (00) Studie liefert wichtige Hinweise für die Behandlung von Frühgeborenen mit ...
23.04. 09:39 | (00) Für Großteil der deutschen Unternehmen ist KI der Schlüssel für 24/7- ...
23.04. 09:37 | (00) Daxten präsentiert die erste mobile und frei konfigurierbare Montageinsel ...
23.04. 09:37 | (00) askDANTE Arbeitszeiterfassung unterstützt KMUs im Homeoffice
23.04. 09:33 | (00) On demand schauen: "Lock-In-Thermografie für Elektronik- und ...
23.04. 09:32 | (00) Neu: Passauer Wolf Verwaltungsgesellschaft ist IHK-Ausbildungsbetrieb
23.04. 09:30 | (00) Angstexperte und Coach Ingo Weckermann über „Warum Zahnärzte für Angstpatienten ...
23.04. 09:09 | (00) Optimierung der Varianz im Herstellungsprozess: Wie Machine Learning und KI- ...
23.04. 09:08 | (00) Heute schon geIGeLt?
23.04. 09:00 | (00) Anadolu Isuzu auf der B2B in Berlin
23.04. 09:00 | (00) Aufregende Sommerferien im Ausland: In Summercamps von Experiment e.V. eine ...
23.04. 09:00 | (00) Louis Braille Festival 2024: Kultur, Barrierefreiheit und Gemeinschaft in der ...
23.04. 08:48 | (00) Geberit WC-Sets
23.04. 08:30 | (00) Aston Bay: Auf Kupferprojekt Storm wird bereits wieder gebohrt
23.04. 08:30 | (00) Kostenloses Update für Excire Foto 2024
23.04. 08:05 | (00) GEFMA 116: Neue Richtlinie definiert klaren Rahmen für planungs- und ...
23.04. 08:00 | (00) Innovativer 5-Achs-Aligner für die Halbleiterindustrie
23.04. 08:00 | (00) Präzisionsgetriebe in Mass Customisation
23.04. 08:00 | (00) Warum Ladehilfsmittel in der Logistik unverzichtbar sind
23.04. 08:00 | (00) Maßgeschneiderte AI-Lösungen mit HumaTx
23.04. 07:52 | (00) virtual7 auf der JavaLand 2024
23.04. 07:30 | (00) Digitalisierung der Risikobeurteilung und CE-Kennzeichnung – Safexpert jetzt ...
23.04. 07:01 | (00) Yukatel GmbH zieht in spektakuläre neue Zentrale und setzt ein Ausrufezeichen ...
22.04. 20:24 | (00) Revolutionäres Tool hilft dabei, den SharePoint-Speicher zu erweitern und Kosten ...
22.04. 16:54 | (00) Award „ZUKUNFT braucht VIELFALT“ – jetzt bewerben!
22.04. 16:42 | (00) Pasinex gibt verspätete Einreichung von Jahresberichten für 2023 bekannt
22.04. 16:39 | (00) Noch Plätze frei - Foto-Shooting-Workshop, HURRA! Atelier-Zeit & Samstagsatelier
22.04. 16:39 | (00) Datenschutz Medienpreis DAME 2023: Jury gibt Nominierungen bekannt
22.04. 16:37 | (00) Veranstaltungstipp — Kostenloser Sonntag mit Rundgängen auf Ukrainisch, Arabisch ...
22.04. 15:52 | (00) Gold Royalty meldet Rekord-Gesamteinnahmen, Erlöse aus Landverträgen und Zinsen ...
22.04. 15:33 | (00) PLCnext Technology: Festo und Phoenix Contact schließen strategische ...
22.04. 15:19 | (00) DATRON lädt zu 2 Tech Days mit individuellen Fokus-Themen ein
22.04. 15:09 | (00) 10. Art Dinner der Bürgerstiftung Berlin
22.04. 15:01 | (00) Steht der USA-Tourismus bei Trumps Wiederwahl vor dem Aus?
22.04. 14:56 | (00) Deskcenter und mosaic IT sorgen mit SaaS-Angebot für ein noch flexibleres IT ...
22.04. 14:55 | (00) 200 Flaschen Bier pro Kopf: Wissenschaftliche Fakten zum 30. Tag des Bieres
22.04. 14:49 | (00) Vorteile mobiler Arbeitszeiterfassung mit MyPrimion
22.04. 14:41 | (00) Aztec identifiziert neues Gold-Silber-Explorationsziel im Projekt Tombstone, ...
22.04. 14:33 | (00) Nubert freut sich auf Messeauftritt während der „High End“ in München
22.04. 14:28 | (00) Forschungsinitiative des Landes fördert die Hochschulen Ludwigshafen und Worms ...
22.04. 14:25 | (00) American West beginnt bisher größtes Bohrprogramm auf Kupferprojekt Storm
22.04. 14:24 | (00) Internationales Teilnehmerfeld im ADAC Opel Electric Rally Cup 2024
22.04. 14:20 | (00) Canada Nickel gibt die Ausübung der Option auf das Grundstück Mann mit Noble ...
22.04. 14:12 | (00) Endeavour Silver feiert Meilenstein: Bauarbeiten im Betrieb Terronera wurden zu ...
22.04. 14:08 | (00) ArGeZ Pressemitteilung zur Pressekonferenz am 22.04.2024
22.04. 14:08 | (00) Alles unter einem Dach: Rundgang durch die Vielfalt des Handwerks und seine ...
22.04. 14:01 | (00) Zustellerbefragung 2024
22.04. 14:00 | (00) Schlanker, schöner, schneller: die neuen Gaming-Laptops von MIFCOM
22.04. 13:58 | (00) Trufflepig Forensics expandiert mit neuem Standort in der Schweiz
22.04. 13:57 | (00) Mozarts „Così fan tutte“ wieder auf dem Spielplan des Aalto Musiktheaters
22.04. 13:55 | (00) Gut zu wissen: SELVE-Schulungsformate sorgen in Präsenz oder per Web für ...
22.04. 13:45 | (00) Langener Bürgermeister Werner informiert sich beim Forderungsmanager atriga über ...
12
3
4
...
308
 
Bis zu 160 Grindwale in Westaustralien gestrandet
Perth (dpa) - An einem Strand an der australischen Westküste sind mehr als 160 Grindwale […] (01)
Joe Tracz wird «One Piece»-Co-Showrunner
Die Verantwortlichen von One Piece haben Joe Tracz als neuen Co-Showrunner für die zweite Staffel […] (00)
Crown Wars: The Black Prince – Werft einen Blick aufs Spiel
NACON und Artefacts Studio veröffentlichen heute einen neuen Gameplay-Trailer zu Crown Wars: […] (00)
TV-Rechte-Streit von DAZN und DFL wird schärfer
Berlin (dpa) - Die Auseinandersetzung zwischen der Deutschen Fußball Liga (DFL) und dem […] (02)
Berlin: Weitere Zusammenarbeit mit UN-Palästinenserhilfswerk
Berlin (dpa) - Die Bundesregierung will ihre Zusammenarbeit mit dem umstrittenen UN- […] (00)
Lieferkettenbericht: Apple iPhone 16 soll keine physischen Tasten besitzen
Nach einem Lieferkettenbericht soll das iPhone 16 über keine physischen Tasten verfügen, […] (01)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News