Kostenlose Version der Open Source Security-Lösung Black Duck Hub veröffentlicht

Mit dem web-basierten Security-Checker können Nutzer die Komponenten ihrer Anwendungen auf bekannte Open Source-Schwachstellen prüfen

München, 30. Mai 2016 – Black Duck (http://www.blackducksoftware.com/), der weltweit führende Hersteller von automatisierten Lösungen für Schutz und Management von Open-Source-Software, gibt die Veröffentlichung des Security Checker bekannt. Mit dem kostenlosen Drag-and-Drop-Tool können Nutzer bekannte Open Source-Vulnerabilities innerhalb ihres Codes aufspüren.

Der Security Checker basiert auf Black Duck Hub, dem Flaggschiff des Unternehmens. Er scannt den Code innerhalb einer hochgeladenen Archivdatei (z. B. .tar, .jar oder .zip) oder einer Docker-Imagedatei. In einem entsprechenden Report, werden alle bekannten Sicherheitslücken aufgeführt, die sich auf Open Source zurückführen lassen oder damit in Verbindung stehen.

„Applikationen stellen im Hinblick auf Sicherheitsgefährdungen das größte Risiko dar“, so Lou Shipley, CEO von Black Duck. „Wir gehen davon aus, dass die Scanergebnisse des Security Checkers bei vielen Open Source-Nutzern einen „Aha-Effekt“ auslösen werden. Und es zeigt sich sehr schnell, wie wichtig es ist, den Anwendungscode regelmäßig auf bekannte Open Source-Schwachstellen hin zu überprüfen.“

Open Source reduziert die Entwicklungskosten, ermöglicht Entwicklern, sich auf wesentliche Aufgaben zu konzentrieren, und beschleunigt die Time-to-Market. Deshalb ist seine Nutzung weltweit allgegenwärtig und die Basis für die Entwicklung moderner Anwendungen. „Unternehmen wollen die Vorteile von Open Source bestmöglich nutzen. Je weiter sich Open Source verbreitet, desto mehr erkennen sie, wie wichtig ein sicheres und effektives Management ihrer Open Source Software ist“, so Shipley.

Die maximale Dateigröße für einen Scan mit dem Security Checker ist 100MB. Shipley: „Der komplette Prozess dauert ungefähr 15 Minuten. Es lohnt sich, diese Zeit zu investieren, denn der Nutzer erhält einen wertvollen Einblick in die Sicherheit seines Open Source-Codes.“

Anfang des Monats veröffentlichte Black Duck einen aufschlussreichen Bericht zum Stand der Open Source-Sicherheit (https://info.blackducksoftware.com/OpenSourceSA_LP.html). Die Daten dazu stammen aus Audits von 200 kommerziellen Anwendungen, die von der On-Demand Business Unit des Unternehmens durchgeführt wurden. Die Ergebnisse zeigen nicht nur die weitverbreitete Anwendung von Open Source bei der Anwendungsentwicklung. Sie verdeutlichen auch die ständigen Herausforderungen, mit denen sich Unternehmen bei der Sicherung und Verwaltung der genutzten Open Source Software konfrontiert sehen.

Weitere Ergebnisse des Berichts:
67 Prozent der untersuchten Anwendungen enthalten bekannte Open Source Vulnerabilities, von denen mehr als ein Drittel als „gravierend“ eingestuft wurden. Zudem enthielten zehn Prozent die Heartbleed-Schwachstelle, die im April 2014 entdeckt wurde.

Der Security Checker kann unter www.blackducksoftware.com/checker (http://www.blackducksoftware.com/checker) abgerufen werden.

Unternehmen auf der ganzen Welt nutzen die branchenführenden Produkte von Black Duck Software, um ihre Open Source Software zu schützen und zu verwalten und um die Gefahren von Sicherheitslücken, Compliance-Verstößen und Betriebsrisiken zu beseitigen. Black Duck hat seinen Hauptsitz in Burlington, Massachusetts und unterhält verschiedene Büros in Mountain View, London, Frankfurt, Hongkong, Tokio, Seoul und Peking.

Firmenkontakt
Black Duck
Birgit Fuchs-Laine
Prinzregentenstraße 79
81675 München
089-417761-13
blackduck@lucyturpin.com
https://www.blackducksoftware.de/

Pressekontakt
Lucy Turpin Communications
Birgit Fuchs-Laine
Prinzregentenstraße 79
81675 München
089-417761-13
blackduck@lucyturpin.com
https://www.blackducksoftware.de/

Hasselwander-PR

PR-Neuigkeiten: Das individuelle Partnernetzwerk

Recent Posts

Hier droht Gefahr: Die häufig übersehene Sicherheitslücke im Produktionsprozess

Das zum Patent angemeldete Sicherheitsverfahren btv SEEL von btv technologies schützt Mikrocontroller und unterstützt Hersteller…

3 Stunden ago

NavVis stellt CLX vor: Das erste agile Hand-Capture-Device für zuverlässige, tägliche Dokumentation im großen Maßstab

München, 1. September 2026 – NavVis, die Source of Spatial Truth für die gebaute Welt…

4 Stunden ago

Neues kostenloses Online-Tool kalkuliert die realen Kosten eines Cyberangriffs

SecaSkill launcht Schadensrechner: Unternehmen erhalten konkrete Kalkulation, was ein IT-Sicherheitsvorfall sie wirklich kosten würde Die…

4 Stunden ago

Rockstone News – Wenn Silica zu Technologie wird: Homeruns hochreiner Silica-Sand findet seinen Weg in Siliziumkarbid, Photonik und den Ausbau der KI-Infrastruktur

https://www.irw-press.at/prcom/images/messages/2026/85684/IRW28.001.jpeg Veröffentlichung im Auftrag von Homerun Resources Inc. Es beginnt mit Sand. In Santa Maria…

5 Stunden ago

Neue Hürden für Windkraft im Heckberger Wald

Flugsicherheit, Artenschutz und mögliche Interessenkonflikte werfen neue Fragen zu den Windkraftplänen der Gemeinde Engelskirchen auf.…

6 Stunden ago

Pressemeldung – Fluorid unter Beschuss: Experten warnen vor Fehlinformation

Kaum ein Wirkstoff polarisiert im Internet so stark wie Fluorid. In sozialen Netzwerken kursieren Behauptungen…

6 Stunden ago