Liebe Leserinnen und Leser, der Angriff auf die Backdoor-Lieferkette rund um das Dienstprogramm XZ ist ein klassisches Beispiel dafür, wie Schwachstellen in Open-Source-Code verschleiert werden. Sonatype hat ein Tool entwickelt, das bislang nicht zu entdeckende Sicherheitslücken finden soll. Der zugrundeliegende Algorithmus sei in der Lage, Schwachstellen in Open-Source-Dateien aufzuspüren, bei denen der ursprüngliche Code neu verpackt wurde – was die Entdeckung mit herkömmlichen Mitteln nahezu unmöglich macht. Mehr Details lesen Sie in dieser Newsletter-Ausgabe. Viel Vergnügen bei der Lektüre, Ihr Jörg Schröper Chefredakteur connect professional |