Jährlich grüßt die Schwachstellen DB
Ich habe für vier große Open Source Projekte exemplarisch für die Jahre 2017 bis 2021 ernstzunehmende Schwachstellen herausgesucht. Diese Projekte sind sehr weit verbreitet und haben ein professionelles Management.
Aber sie sind auch komplex und haben selbst Abhängigkeiten. Wir wundern uns also nicht über die Schwachstellen. Wir sind vielmehr froh, dass sie gefunden und behoben sind.
Die Liste zeigt aber auch, dass ohne regelmäßige Wartung meiner eigenen Software bzgl. ihrer Abhängigkeiten die Wahrscheinlichkeit für die Anfälligkeit gegenüber bekannten (!) Schwachstellen stetig wächst. Dabei sind die Projekte bewusst für vier verbreitete Programmiersprachen gewählt.
Node.js (JavaScript)
Spring (Java)
Symfony (PHP)
Django (Python)
Da Node.js eine Zwischenrolle als JavaScript Laufzeitumgebung inkl. Framework einnimmt, habe ich auch PHP, Python und das Java Development Kit jeweils mit mindestens einem relevanten Eintrag in der Datenbank gefunden.