Fortify entdeckt neuartige Sicherheitslücke in Open-Source-Anwendungen
Die Fortify Security Research Group hat eine neue Software-Schwachstelle namens "Cross-Build-Injection“ identifiziert. Die neue Art von Sicherheitslücke wurde von Fortify Software in Zusammenarbeit mit dem Projekt Java Open Review erkannt, das Lösungen zur Identifikation und Beseitigung von sicherheitskritischen Software-Schwachstellen anbietet. Fortify spezifiziert die Schwachstellenklasse in einem öffentlichen Whitepaper auf seiner Webseite. Der zehnseitige Bericht mit dem Titel "Attacking the Build through Cross-Build-Injection" kann gratis auf fortifysoftware.com bezogen werden.
Das neue Sicherheitsleck wurde vor allem durch die Verbreitung von Software-Systemen zur gemeinsamen Verwaltung von Code ermöglicht. Sie erlauben die Wiederverwendung und Kompilierung von Quellcode in kollaborativen Umgebungen.
Fortify hat sich auf Sicherheit für offene Anwendungen spezialisiert und mehr als 100 Open-Source-Projekte analysiert. Bislang konnten dabei 494 Schwachstellen aufgedeckt werden.
Zwei neue Platin-Partner
Abacus bleibt auf Wachstumskurs
Uhr
Georges-Simon Ulrich im Interview
So will das BFS das Schweizer Datenökosystem zum Laufen bringen
Uhr
KI-Agenten werden zu Doppelagenten
Forschende decken Sicherheitslücke in Googles Vertex AI auf
Uhr
ETH News
Den Mond mit Glasfasern durchleuchten
Uhr
Schrittweise Umsetzung gestartet
Schwyzer Kantonsverwaltung wechselt auf Microsoft 365
Uhr
"Euro-Office"
Europäische Tech-Koalition startet Open-Source-Alternative zu Microsoft Office
Uhr
ASMR we didn’t know we needed
Biber liebt seine Snacks
Uhr
Wegen Diffamierung auf X
Karin Keller-Sutter erstattet Strafanzeige gegen Elon Musks Grok-KI
Uhr
Bericht
GRITEC AG und Swisscom stärken gemeinsam die OT‑Cybersecurity im Industriesektor
Uhr
Lohnbuch Schweiz 2026
Das sind die Löhne der ICT-Branche 2026
Uhr