Putin im Code: Verteidigungsministerium nutzt russische Node.js-Utility

The Register – Headlines Original ≈1 Min. Lesezeit
Anzeige

Ein Sicherheitslabor hat aufgezeigt, dass die Node.js‑Bibliothek fast‑glob, die in unzähligen öffentlichen Projekten eingesetzt wird, auch von mehr als 30 Projekten des US-Verteidigungsministeriums genutzt wird. Die Bibliothek ist ein beliebtes Tool zum schnellen Durchsuchen von Dateisystemen und wird von Regierungen, Unternehmen und Open‑Source‑Entwicklern gleichermaßen geschätzt.

Interessanterweise gibt es laut den Untersuchungen nur einen aktiven Maintainer der Bibliothek. Seine Online‑Profile deuten darauf hin, dass er bei Yandex arbeitet und in Russland ansässig ist. Das bedeutet, dass ein russischer Entwickler die Wartung und Weiterentwicklung eines Tools übernimmt, das in kritischen Verteidigungsanwendungen zum Einsatz kommt.

Die Erkenntnisse werfen Fragen zur Sicherheit und zur Kontrolle von Open‑Source‑Software auf, die in sicherheitsrelevanten Systemen verwendet wird. Behörden und Entwicklergemeinschaften prüfen nun, welche Maßnahmen nötig sind, um die Unabhängigkeit und Transparenz solcher Bibliotheken zu gewährleisten.

Ähnliche Artikel