Developers vertrouwen ten onrechte op open-source
Open-source is in 2014 diverse malen zeer onveilig gebleken door de openbaring van diverse lekken. Zo ontstond paniek door de openbaring van lekken als Heartbleed, Shellshock en Poodle, wat overigens geen incidenten waren.
Jake Kouns, CISO bij beveiliger Risk Based Security, waarschuwt voor open-source code. Hij stelt dat het een mythe is dat open-source veilig is omdat iedereen ernaar kan kijken. "De realiteit is dat hoewel iedereen de code kan onderzoeken, het in de praktijk nauwelijks gebeurt en verantwoordelijkheid voor de kwaliteit wordt afgeschoven".
"Developers en bedrijven die gebruikmaken van third-party bibliotheken steken nauwelijks resources in het testen van andermans code. Iedereen denkt dat een ander wel lekken zal vinden en dat wat gepubliceerd wordt veilig is."
Afgelopen jaar zijn verschillende kwetsbaarheden gevonden in open-source bibliotheken als OpenSSL, LibTIFF, libpng, OpenJPEG, FFmpeg en Libev, terwijl deze door miljoenen bedrijven gebruikt worden.
Te weinig coders op een project en gebruikmaken van verouderde code zijn de grootste redenen voor de onveiligheid van open-source, stelt Kouns.
Meer nieuws
06/05/2026 Duitse .de domeinextentie was urenlang onbereikbaar
25/03/2026 Nieuwste Firefox krijgt VPN-functie
24/03/2026 Honderdduizenden IIS-servers draaien zonder beveiligingsupdates
08/12/2025 Ernstig probleem gevonden in React-framework
02/12/2025 Let's Encrypt gaat vanaf volgend jaar geldigheidsduur van certificaten verkorten
17/11/2025 Tienduizenden malafide npm-packages verspreiden zichzelf
17/10/2025 Foute Windows-update kan localhost onbereikbaar maken
14/10/2025 Website RIVM offline na ontdekking lek in webformulier
25/09/2025 Onderzoekers ontdekken zelf-verspreidende malware
22/09/2025 Makers van Git overwegen Rust verplicht te stellen
Er zijn 11 reacties op 'Developers vertrouwen ten onrechte op opensource'
Om te reageren heb je een account nodig en je moet ingelogd zijn.



PHP hulp
0 seconden vanaf nu