Risiken (und Nebenwirkungen) der Arbeit mit und an Open Source Software
Bekannte Sicherheitlücken in Open-Source-Projekten: log4shell, UAParser.js, color.js und faker.js, HeartbleedDie Apache Software Foundation und deren Umgang mit SicherheitslückenDas MacPorts-Projekt Linus's Law und eine Einordnung zu SecurityVortrag von der Blackhat 2016 über JNDI-InejctionOpen-Source-Entwickler:innen unterstützen mittels Github SponsorsDie Core Infrastructure Intiative und deren Nachfolger die Open Source Security FoundationGoogles Project ZeroDas DoD Memo (FAQ) zu Open Source, und Anforderungen an eine SBOM Das OSS-Fuzz ProjektDas Alpha-Omega ProjektCurl und log4shell ComplianceFeedback
Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an [email protected].