De herinnering aan de catastrofale Log4J-kwetsbaarheid twee jaar geleden is nog vers. Iedereen moest koortsachtig op zoek naar alle plekken waar die kwetsbaarheid aanwezig was. Het was daarmee een wakeupcall over hoe niet voldoende gescreende opensource-componenten een hele omgeving en zelfs een volledige supply chain in gevaar brengen.

Het Log4J-incident staat niet op zich. Een ander voorbeeld was de Solarwinds-kwestie. In de software van dat bedrijf zaten kwetsbaarheden die uiteindelijk naar honderden klanten uitgerold werden. Daardoor waren alle gebruikers van de software plots een potentieel slachtoffer voor…

Lees verder bij www.computable.nl

Leave a Comment