Black-Duck-Studie zeigt: Open-Source Komponenten gefährden die Sicherheit vieler Anwendungen

(pressebox) Neustadt an der Weinstraße, 21.04.2017 - Die Verwendung von Open-Source-Komponenten ist für Software-Entwickler eine praktische Sache: Sie verringern sowohl den Zeit- als auch den Kostenaufwand. Produkte können so schneller auf den Markt gebracht werden. Doch sie sind nicht nur für Unternehmen äußerst attraktiv, sondern auch für kriminelle Hacker. Denn viele populäre Open-Source-Codes sind fehlerbehaftet und beinhalten – häufig sogar seit langem bekannte – Sicherheitslücken. Das zeigt die Studie „2017 Open Source Security & Risk Analysis“ der Sicherheitsexperten von Black Duck.

Für die Studie wurden über 1.000 kommerzielle Anwendungen auf Sicherheitslücken in den Open-Source-Bestandteilen der Software untersucht. Insgesamt nutzten rund 96 Prozent der Anwendungen im Schnitt 147 Open-Source-Bestandteile, die rund ein Drittel des gesamten Codes ausmachten. Das ist nicht verwerflich. Außerdem wäre es nicht besonders schlimm, wenn nicht etwa 67 Prozent der analysierten Programme Open-Source-Code mit Sicherheitslücken nutzen würden, die seit mehr als vier Jahren bekannt sind. Sogar weithin bekannte Sicherheitslücken wie der Open-SSL-Bug Heartbleed konnten noch nachgewiesen werden – obwohl es bereits seit Jahren Patches gibt, mit denen das Leck einfach gestopft werden könnte.

Die Open-Source-Experten von Black Duck warnen in ihrer Studie davor, dass die Nutzung von fehlerhaftem Open-Source-Code ein ernsthaftes Sicherheitsrisiko für eine Anwendung darstellen kann, denn die meisten Lücken und Exploits sind öffentlich bekannt und über Datenbanken abrufbar. Das wissen auch kriminelle Hacker und suchen gezielt Anwendungen, in die sie ohne großen Aufwand eindringen können. Würde man die bereits vorhandenen Updates der Open-Source-Bestandteile einspielen, könnte man den Angreifern das Leben wesentlich schwerer machen. Doch das tun die wenigsten, denn dazu müsste man zum einen wissen, welche Open-Source-Codes man verwendet und zum anderen regelmäßig nach Updates suchen. Denn anders als bei bezahlter Software sind Updates bei Open-Source-Lösungen eine Hol- und keine Bringschuld.

Um zu vermeiden, dass Anwendungen unnötig angreifbar sind, empfiehlt Black Duck ein vollständiges Inventar der verwendeten Open-Source-Codes zu erstellen und diese regelmäßig auf bekannte Sicherheitslücken zu überprüfen. Das ist beispielsweise in der National Vulnerability Database möglich.

Die gesamte Studie kann auf der Seite von Black Duck unter https://www.blackducksoftware.com/open-source-security-risk-analysis-2017 heruntergeladen werden.
Internet
[pressebox.de] · 21.04.2017 · 17:00 Uhr
[0 Kommentare]

Business/Presse

29.04. 15:02 | (00) Minitab 22
29.04. 14:52 | (00) EMOSAFE Netzwerkisolatoren
29.04. 14:48 | (00) Reiner Witzel/Dave Kikoski Quintet zu Gast bei „Jazz in Essen“
29.04. 14:47 | (00) NEU: Carbotec 100, der Turbo in der Filterrinne
29.04. 14:43 | (00) Lions Fidelitas Classic: Noch eine Woche bis zum Start
29.04. 14:26 | (00) Kinder- und Jugendfitness – Halbzeit bei MoMo 2.0-Tests
29.04. 14:25 | (00) Veröffentlichung des AGQM Biodiesel Qualitätsberichts 2023
29.04. 14:23 | (00) Gemeinschaftsprojekt von Vortex Energy und der University of Alberta erhält ...
29.04. 14:22 | (00) Great Pacific Gold erhält Lizenz für das Wild Dog Projekt in Papua-Neuguinea
29.04. 14:21 | (00) Automatisches Fräsen für eine effiziente und einfache Aligner Produktion
29.04. 14:18 | (00) Typ 2 Ableiter V20-LCF
29.04. 14:18 | (00) Keine falsche Toleranz“: Buchvorstellung in der vhs
29.04. 14:11 | (00) OPEN MIND veröffentlicht hyperMILL Version 2024
29.04. 14:03 | (00) Wie sag ich’s meinem Kunden? Die Top-Themen für SHK-Schulungen
29.04. 14:03 | (00) Gebrüder Weiss unterstützt Klimaexpedition „The Greenland Project“
29.04. 14:00 | (00) Partner der digitalen Transformation
29.04. 13:58 | (00) Anstieg von Datenlecks: Wie Unternehmen und Verbraucher sich vor Cyberangriffen ...
29.04. 13:58 | (00) Ortivity mit dem Siegel „Arbeitgeber der Zukunft – MEDIZIN! ” ausgezeichnet
29.04. 13:57 | (00) März 2024 vierteljährlicher Tätigkeitsbericht: Rekord-Bargeldeinnahmen im März- ...
29.04. 13:50 | (00) Rückblick auf Fortschritt: Das war die Ibexa Product Tour DACH
29.04. 13:44 | (00) Dorfentwicklungsprogramm für Hessen fördert PV-Anlagen
29.04. 13:40 | (00) Geopark kauft fast 8% seiner Aktien zurück
29.04. 13:37 | (00) Save the date! Triff Kardex auf der Logistics & Automation 2024
29.04. 13:26 | (00) Adobe Customer Experience Day 2024
29.04. 13:24 | (00) SKZ und IHK Würzburg-Schweinfurt bieten Praxisstudiengang im Bereich additive ...
29.04. 13:20 | (00) Abitibi Metals: Erste starke Kupferbohrergebnisse bestätigen ...
29.04. 13:15 | (00) Vierteljährlicher Tätigkeitsbericht - März 2024
29.04. 13:15 | (00) IsoEnergy und Ya'thi Néné Lands and Resources kündigen Kooperationsvereinbarung ...
29.04. 13:10 | (00) Podcast: Wie zufrieden sind die Berufsfahrer in Deutschland und welche Rolle ...
29.04. 13:00 | (00) Internationale Projekte und effektive Synergien
29.04. 12:59 | (00) bluechip bietet Proxmox als Virtualisierungslösung an
29.04. 12:53 | (00) EMX Royalty gibt die Ernennung von zwei neuen Mitgliedern in das Board of ...
29.04. 12:47 | (00) Kreishandwerkerschaft Heilbronn-Öhringen ehrt Kurt Breischaft
29.04. 12:47 | (00) Neues eBook von Dr. Thomas Fischer: Einfach stark!
29.04. 12:42 | (00) innovaphone Messe CONNECT 2024: Informieren, Staunen, Netzwerken
29.04. 12:39 | (00) Bewerbungen für das Studium an der Muthesius Kunsthochschule ab 1. Mai möglich
29.04. 12:38 | (00) Netzwerkisolatoren für Industrie & Schienenfahrzeuge
29.04. 12:36 | (00) Comacchio und das Po-Delta feiern den Fisch
29.04. 12:33 | (00) Century Lithium gibt positive Machbarkeitsstudie für das Clayton-Valley-Lithium- ...
29.04. 12:23 | (00) Streetbunnycrew bringt Fackel von Niedersachsen nach Hessen
29.04. 12:08 | (00) Die Handwerkskammer Reutlingen ehrte ihre ehrenamtlichen Leistungsträger
29.04. 12:00 | (00) Wachstumsmeister in Serie: HanseMerkur verzeichnet 2023 Rekord im Neugeschäft
29.04. 11:51 | (00) Gespräche mit Schwerstkranken und Sterbenden – eine besondere Herausforderung
29.04. 11:48 | (00) Die Burg lebt!
29.04. 11:45 | (00) WorkflowNow Event 2024 presented by Devoteam – Einblicke, Diskussionen und Best ...
29.04. 11:45 | (00) Immersive Lernerfahrungen mit AR/VR und KI
29.04. 11:44 | (00) epotheke – 15 Jahre Innovation und Erfahrung für Ihren Erfolg beim E-Rezept
29.04. 11:42 | (00) Deutsche Bibelgesellschaft mit neuem Internetauftritt
29.04. 11:40 | (00) Vollelektrisch auf der Baustelle mit Renault Trucks
29.04. 11:26 | (00) Energiebedarf und Betriebskosten senken
29.04. 11:24 | (00) Berufsgesetz in der Physiotherapie – Resolution untermauert dringenden ...
29.04. 11:21 | (00) Lagerkennzahlen automatisch ermitteln im Holzhandellager
29.04. 11:09 | (00) Entdecken Sie Ihre Zukunft: Tag der offenen Tür am Campus Berlin am Südkreuz
29.04. 11:06 | (00) Workation: Grenzüberschreitendes Arbeiten
29.04. 11:05 | (00) Bundesfinanzministerium plant Alleingang bei Definition von Erneuerbaren ...
29.04. 11:03 | (00) Sortimentserweiterung der Banner Ladetechnologie
29.04. 11:00 | (00) 7 Jahre CBD VITAL: Birgt die Cannabis-Legalisierung Risiken für den CBD- ...
29.04. 10:56 | (00) Einladung zu den Spielzeit-Pressekonferenzen 2024/2025 der Theater und ...
29.04. 10:51 | (00) Remote Revolution: Die Transformation zum digitalen Unternehmen mit hybriden ...
29.04. 10:49 | (00) Schornsteinfeger, Wirtschaftsförderung und Arbeitsagentur – Die Termine am ...
29.04. 10:45 | (00) Nachhaltige Temperierlösungen auf der ACHEMA
29.04. 10:39 | (00) Neues Netzwerk für die Neustadter Wirtschaft: Tischrunde Neustadt der IHK
29.04. 10:33 | (00) Aucotec auf der ACHEMA 2024: Effiziente und nachhaltige Lösungen durch ...
29.04. 10:27 | (00) Die Zukunft der Industrieautomation
29.04. 10:26 | (00) TÜV SÜD gibt Tipps für den Kauf von smarten Steckdosen
29.04. 10:25 | (00) Computer Controls cooperates with Kewell on providing test solutions to various ...
29.04. 10:21 | (00) Computer Controls kooperiert mit Kewell Technology und bietet modulare ...
29.04. 10:20 | (00) Aus der Praxis. Für die Praxis:
29.04. 10:18 | (00) Rosenstein & Söhne 2er-Set Grillkörbe aus Edelstahl, stapelbar, inkl. Haken und ...
29.04. 10:03 | (00) Seit 40 Jahren Bossard Partner – Gewindeeinsätze von Tappex
29.04. 10:02 | (00) Auftakt zum 409. Maimarkt mit traditionellem Richtfest in der Halle des ...
29.04. 09:58 | (00) Starcore gibt Endergebnisse der Explorationsarbeiten 2023 im Konzessionsgebiet ...
29.04. 09:56 | (00) Klinikum Karlsruhe nimmt topmodernes Herzkatheterlabor in Betrieb
29.04. 09:53 | (00) TÜV-Verband attestiert zugelassenen E-Scootern hohes Sicherheits- und ...
29.04. 09:50 | (00) Rauchwarnmelder-Lösungen für komplexe Anforderungen der Zukunft
29.04. 09:46 | (00) Giant Mining Corp. gibt eine nicht vermittelte Privatplatzierung in Höhe von 1,2 ...
29.04. 09:44 | (00) Tauche ein in die Welt der Gesundheit auf der intersana!
29.04. 09:44 | (00) Altersvorsorge: Neue Impulse für die Rürup-Rente
29.04. 09:40 | (00) Johnson Controls und Gesundheitsversorger AGAPLESION kooperieren, um bundesweit ...
29.04. 09:35 | (00) Internationales Gospelfestival am 9. Mai in Wuppertal
29.04. 09:34 | (00) Gastwelt-Summit: Branchenübergreifendes Verbändetreffen nimmt Bundestagswahl ...
29.04. 09:31 | (00) Mit NVMe-oF für KI- und HPC-Anwendungen gerüstet
29.04. 09:24 | (00) Zukunftstechnologien zum Anfassen: InnoTruck zeigt in Meldorf, woran geforscht ...
29.04. 09:24 | (00) POWERBOXs COTS/MOTS 1000W-Netzteile mit IP65-Zertifizierung sind ideal für den ...
29.04. 09:15 | (00) Sonnenschutzgläser der nächsten Generation
29.04. 09:12 | (00) WELLERHILFT unterstützt mit mehr als 10.000€ die Michaelis-Schule in Gütersloh
29.04. 09:05 | (00) CFexpress PCIe 4.0x2 Karte erhält Embedded World 2024 Best in Show Award
29.04. 09:05 | (00) Smarter Zutritt: dormakaba auf der ELF Convention in Düsseldorf
29.04. 09:00 | (00) Auszeichnung im Bereich "Human Experience Management" – Diamant-Initiative der ...
29.04. 08:54 | (00) Erste Grüne Woche im Kompostwerk der Firma Rösl
29.04. 08:41 | (00) Gold: Viele Finanzexperten reiben sich verwundert die Augen
29.04. 08:39 | (00) Vidac Pharma treibt präklinische Studien mit Krebs-Stoffwechsel-Inhibitor VDA- ...
29.04. 08:35 | (00) Bedeutende Fortschritte bei Produktion von Anodenaktivmaterial
29.04. 08:05 | (00) Dokumentation der Prüfungen bei Staplern und Flurförderzeugen
29.04. 08:04 | (00) Neotech Metals ändert die endgültige Vereinbarung für Hecla-Kilmer
29.04. 08:00 | (00) Regionale Talente fördern: bpi solutions unterstützt Stiftung Studienfonds OWL ...
29.04. 08:00 | (00) Volltreffer ConSense EXPO 2024
29.04. 08:00 | (00) Optimaler Schutz für militärische Anwendungen
29.04. 08:00 | (00) Schutz in Dark Data Datenmaskierung von sensiblen Daten in ...
29.04. 07:42 | (00) Pakt für Musikschulen
1
...
4
5
6
...
306
 
Vier Kinder nach Sturz durch Hallendach schwer verletzt
Remshalden (dpa) - Vier Kinder sind durch das Dach einer Turnhalle etwa acht Meter in die Tiefe […] (06)
Discovery Channel startet «Expedition from Hell»
Expedition from Hell: The Lost Tapes ist eine limitierte Doku-Serie, die eine zum Scheitern verurteilte […] (00)
Dannii Minogue: Hochzeit? Nein, danke!
(BANG) - Dannii Minogue schließt es aus, mit ihrem Partner vor den Traualtar zu treten. Die […] (00)
XDefiant – Neues zum Start der Preseason
Ubisoft gab bekannt, dass die Preseason des Free-to-Play-Arcade-Shooters XDefiant am 21. Mai […] (00)
Ende einer Ära: Reus verlässt BVB zum Saisonende
Dortmund (dpa) - Marco Reus wirkte sichtlich bewegt. In einer Videobotschaft an die Fans […] (03)
Russlands Flugverkehr trotzt den Sanktionen
Trotz mehrerer Sanktionspakete seit 2022 wirken die Maßnahmen der EU gegen Russland nicht so […] (00)
 
 
Suchbegriff