Europäische CVE-Alternative ist lanciert

21. Januar 2026 um 14:46
  • security
  • sicherheitslücke
image
Foto: Markus Winkler / Unsplash

Die vom luxemburgischen Incident Response Team erarbeitete Schwachstellendatenbank aggregiert mehr als 25 Quellen und soll CVE-kompatibel sein.

Die luxemburgische GCVE-Initiative hat bekannt gegeben, dass ihre Schwachstellendatenbank nun produktiv und öffentlich zugänglich ist. Diese europäische Alternative zur von der US-Regierung gesponserten CVE-Liste soll Informationen zu Sicherheitslücken aus mehr als 25 Quellen zusammenführen, so die Initianten, und Security-Teams und -Forschern sowie IT-Anbietern und Open-Source-Projekten dabei helfen, Advisories zu Security-Problemen aus verschiedenen Quellen und Ökosystemen zu verfolgen.
Dafür werden in der Datenbank Informationen auch aus dezentralen Quellen zusammengeführt, verschiedene Namensgebungen korreliert und in einer maschinell durchsuchbaren Datenbank präsentiert.
Im Frühling 2025 hatte die US-Regierung aus heiterem Himmel die Gelder zur Finanzierung des CVE-Programms gestrichen. Daraufhin kündigten sowohl die EU als auch das Security Response Team von Luxemburg (CIRCL) sofort an, dass sie europäische Alternativen lancieren würden. Nur einen Tag später sicherte die USA dann doch eine Weiterfinanzierung des CVE-Programms zu, aber nur bis Ende April dieses Jahres.

Loading

Mehr zum Thema

image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Servicenow meldet Sicherheitsproblem

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

publiziert am 10.6.2026
image

Anthropic lanciert Claude Fable 5 für alle Nutzer

Parallel dazu startet mit Claude Mythos 5 eine Variante mit erweiterten Cybersecurity-Fähigkeiten, die zunächst nur ausgewählten Organisationen zugänglich ist.

publiziert am 10.6.2026