Kwetsbaarheden in Apache, JBoss en LibTiff behoren tot de vijf lekken in Open Source software die beheerders het vaakst vergeten, zo blijkt uit onderzoek van een Amerikaans beveiligingsbedrijf dat naar eigen zeggen 300 miljoen regels code analyseerde. Opsteller van de lijst Palamida benadrukt dat open source software niet onveiliger is dan commerciële software. "Sommige mensen wijzen zelfs op bewijs dat het zelfs minder kwetsbaar is. En de meeste open source projecten hebben binnen uren na ontdekking van een probleem een gepatchte versie."
Het probleem is dat veel bedrijven niet weten dat ze de kwetsbare open source componenten gebruiken. Daarom stelde het bedrijf de onderstaande lijst samen. "Kwetsbaarheden betekenen NIET dat je deze populaire projecten niet moet gebruiken. Integendeel, de snelle respons en beschikbaarheid van patches bewijst dat deze projecten actief zijn, en beveiligingslekken als een ernstig probleem zien."
1. Apache Geronimo 2.0: CVE-2007-4548
2. JBoss Application Server : CVE-2006-5750
3. LibTiff: CVE-2006-3464
4. Net-SNMP : CVE-2005-4837
5. ZLib: CVE-2005-2096
Deze posting is gelocked. Reageren is niet meer mogelijk.