this post was submitted on 25 Feb 2025
7 points (100.0% liked)

Cybersecurity

2 readers
20 users here now

An umbrella community for all things cybersecurity / infosec. News, research, questions, are all welcome!

Rules

Community Rules

founded 2 years ago
MODERATORS
 

Wir feiern die Vielfalt und Freiheit von Open Source Software (OSS)! 🎉

Damit OSS auch wirklich sicher bleibt, ist eine regelmäßige Überprüfung des Quellcodes unerlässlich. Denn: Erfolgreiche Angriffe lassen sich häufig auf Fehler im Programmcode zurückführen. Hier kommt unser Projekt CAOS ins Spiel!📖 Neugierig auf mehr? Erfahrt hier alles über CAOS und unsere spannenden Analysen: https://www.bsi.bund.de/dok/1092594

#OpenSource #CyberSecurity #CodeAnalysis

Was ist CAOS? Das Projekt „Codeanalyse von Open Source Software“ (CAOS) untersucht weit verbreitete Open Source Software auf Sicherheitslücken. Durch dynamische Codeanalysen werden Schwachstellen im Code erkannt und behoben.  Warum ist das wichtig? Cyberangriffe nutzen oft Programmierfehler aus. Durch Codeanalysen lassen sich Sicherheitslücken aufdecken, bevor sie Schaden anrichten können.  Was wurde bereits untersucht? KeePass, Vaultwarden, Matrix, Mastodon, Jitsi & mehr.  📢 Gefundene Schwachstellen? Direkt gemeldet und behoben - für mehr digitale Sicherheit. Entwicklerinnen und Entwickler reagieren schnell auf die von uns gemeldeten Schwachstellen. So sorgen wir gemeinsam dafür, dass OSS sicher bleibt!

you are viewing a single comment's thread
view the rest of the comments
[–] ljrk@todon.eu 1 points 2 days ago

@bsi@social.bund.de Kleine Anmerkung:

> Damit OSS auch wirklich sicher bleibt, ist eine regelmäßige Überprüfung des Quellcodes unerlässlich.

Das ist nicht nur für OSS unerlässlich, sondern für alle Software. Und hier kommt dann COAS ins Spiel: Was bei proprietärer Software nur schwierig wäre, ist bei offener Software möglich, nämlich unabhängige Analysen.