Linux Foundation will Open Source Software härten

30. Juni 2026 um 11:40
image
Foto: Moritz Mentges / Unsplash

Weit verbreitete Open-Source-Lösungen sollen künftig von einem eigenen Sicherheitsteam betreut werden. Dafür partnert die Linux Foundation mit globalen Tech-Grössen.

Die gemeinnützige Linux Foundation schafft eine globale Anlaufstelle für die Absicherung von Open Source Software. Das Projekt Akrites werde ein Sicherheitsteam anstellen und einen einheitlichen Prozess für die Meldung von Schwachstellen in weit verbreiteten Open-Source-Lösungen schaffen, heisst es in einer Mitteilung.
Das künftige Security Incident Response Team (Sirt) werde verantwortlich zeichnen für den Prozess der Coordinated Vulnerability Disclosure (CVD). Akrites soll mit dem gemeinsamen Vorgehen verhindern, dass eine Sicherheitslücke von mehreren Unternehmen gemeldet, dann verschiedene Patches entwickelt und bereitgestellt werden. Die Korrekturen sollen vielmehr direkt in die betroffenen Open-Source-Projekte fliessen. Im Idealfall liessen sich so Schwachstellen gemeinsam mit den beteiligten Entwicklerinnen und Entwicklern beheben, bevor sie ausgenutzt werden können.
Die finanziellen, menschlichen und technischen Ressourcen für Sirt wird laut der Linux Foundation von den Akrides-Gründungsmitgliedern bereitgestellt. Dazu zählten Tech-Grössen wie AWS, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft, Nvidia, OpenAI, Red Hat und Vodafone. Daneben zählen auch die US-Grossbanken Citi und JP Morgan Chase zu den Unterstützern der Initiative, heisst es.

Loading

Mehr zum Thema

image

USA will Unternehmen Angriffe auf Hacker erlauben

Die Unternehmen sollen aber keine Cyberkriminellen angreifen, die Verbindungen zu Regierungen anderer Länder haben.

publiziert am 14.8.2026
image

KI-Agenten hacken Taiwan

Autonome KI-Agenten, die wie ein koordiniertes Hackerteam agieren, greifen taiwanesische Regierungsbehörden an. Experten tippen auf chinesische Akteure.

publiziert am 14.8.2026
image

Microsoft schliesst 421 Sicherheitslücken

Besonders kritisch ist eine bereits ausgenutzte Windows-Lücke, daneben sollten Administratoren mehrere Schwachstellen in DNS, Exchange und Windows Deployment Services beachten.

publiziert am 12.8.2026
image

Bund sieht Fortschritte bei der Informationssicherheit

Die Bundesverwaltung treibt den Aufbau von Digisec voran und will damit Sicherheitsprozesse stärker vereinheitlichen.

publiziert am 12.8.2026