openPR Recherche & Suche
Presseinformation

Red Hat initiiert neues Forum für Sicherheitsmeldungen

07.09.200617:06 UhrIT, New Media & Software

(openPR) Transparenz in Echtzeit: offizielle Meldungen zu Schwachstellen und Sicherheitslücken

München, 7. September 2006 - Red Hat engagiert sich weiter für die Sicherheit in Informationstechnologie und Telekommunikation. Der weltweit führende Anbieter von Open Source-Lösungen unterstützt eine neue Initiative, die vom National Institute of Standards and Technology (NIST) umgesetzt wird. Sie bietet Software-Unternehmen ein Forum für die öffentliche Bekanntmachung und Diskussion von Sicherheitslücken. Aufgrund der Empfehlung von Red Hat wird dieser Service in die National Vulnerability Database (NVD) der NIST integriert.



Red Hat wandte sich mit der Idee an NIST, die NVD zu verwenden, um einen Dienst für die Veröffentlichung offizieller Meldungen von Software-Anbietern zu schaffen. Die Veröffentlichungen sollen Bezeichnungen gemäß des Industriestandards Common Vulnerabilities and Exposures (CVE) verwenden, der die Einführung einer einheitlichen Namenskonvention bezweckt. Die Software-Branche erhält damit ein offenes, transparentes Forum, in dem Informationen über Sicherheitslücken bekannt gegeben werden können. Sowohl Anbieter von Open Source als auch von proprietärer Software haben jetzt die Gelegenheit, über Sicherheitslücken in ihren Produkten zu informieren und dazu Stellung zu nehmen. Dieser Service kann für verschiedene Zwecke verwendet werden, z.B. für Anleitungen zur Konfiguration und Fehlerbeseitigung, Klarstellungen zur Ausnutzbarkeit der Sicherheitslücken, tiefergehende Analysen der Schwachstellen, Widerlegung von Schwachstelleninformationen, die von Dritten herausgegeben wurden, sowie Erklärungen über die Auswirkungen der Sicherheitslücke.

Red Hat wird als erster Software-Anbieter zu diesem Service beitragen und der NVD Echtzeit-Updates darüber liefern, wie sich Schwachstellen auf Red Hat-Produkte auswirken oder nicht auswirken können. Diese Informationsquelle ist von entscheidender Bedeutung für die rechtzeitige Verbreitung von Sicherheitsinformationen unter den Red Hat-Kunden und wird ihnen erlauben, falls erforderlich, sofortige Maßnahmen zu ergreifen. Die Vorteile für Kunden werden vervielfacht, wenn der Service von der gesamten Software-Branche verwendet wird.

"Mit fortschrittlichen Entwicklungen wie SELinux und Execshield haben Red Hat und die Open Source-Gemeinschaft weitere hervorragende Sicherheitsfunktionen in die Plattform eingebaut. Sie bieten integralen Schutz gegen die Ausnutzung von Schwachstellen. Wir suchen zudem ständig nach Wegen, unsere Sicherheitsmaßnahmen zu verbessern und zu stärken. Die Verbesserung der Kommunikationswege und -mechanismen, wie unsere Kunden zu Informationen über Schwachstellen gelangen, ist eine weitere Möglichkeit, unseren Kunden zu helfen", erklärt Mark J. Cox, Security Response Director von Red Hat. "Durch unsere Arbeit mit der National Vulnerability Database von NIST können wir jetzt offizielle Meldungen über Schwachstellen und deren mögliche Auswirkungen über einen allgemein anerkannten Mechanismus verbreiten und zudem der gesamten Software-Branche ermöglichen, daran teilzunehmen."

"Wir begrüßen Red Hats Idee, einen Service für offizielle Meldungen von Software-Anbietern innerhalb der National Vulnerability Database zu schaffen", kommentiert Peter Mell, NVD Program Manager bei NIST. "Software-Anbieter verfügen über das größte Wissen über ihre Produkte und sind am besten in der Lage, zu Schwachstellen Stellung zu nehmen. Dank der Kreativität von Red Hat können wir diesen Service der gesamten Software-Entwicklungsgemeinschaft anbieten."

Die NVD ist eine allgemein anerkannte, umfassende Ressource, die alle öffentlich verfügbaren Informationen der US-amerikanischen Regierung über ITK-Sicherheitslücken enthält. Anwender von Open Source Software können sie genauso nutzen wie Benutzer proprietärer Software. Durch die Kommunikation zentralisierter Informationen über Schwachstellen, werden Kunden und Anwender vermehrt von Informationen profitieren, die sowohl von der US-amerikanischen Regierung als auch von den Software-Anbietern selbst stammen.

Stellungnahmen von Software-Anbietern innerhalb der NVD finden sich auf http://nvd.nist.gov. Die Meldungen der Software-Anbieter sind nach den entsprechenden Sicherheitslücken geordnet. Ein komplettes XML-Feed wird alle zwei Stunden aktualisiert und steht auf http://nvd.nist.gov/download/vendorstatements.xml zur Verfügung. Mehr über Red Hats Engagement, Initiativen, Lösungen und Ressourcen zur Steigerung der Sicherhit in Informationstechnologie und Telekommunikation finden sich auf http://www.redhat.com/security.

Red Hat, Inc.
Red Hat ist der weltweit führende Anbieter von Open Source- und Linux-Produkten. Das Unternehmen hat seinen Hauptsitz in Raleigh, North Carolina, und Niederlassungen weltweit. Red Hat verfügt über den vertrauenswürdigsten Namen in der Open Source-Branche. Zum zweiten Mal in Folge hat Red Hat 2006 den ersten Platz in der "CIO Insight"-Studie des Ziff Davis Verlags belegt, in der CIOs und andere IT-Entscheidungsträger den von Technologieanbietern gebotenen Mehrwert für Anwenderunternehmen beurteilen. Das Unternehmen etabliert Linux und Open Source-Lösungen für den Unternehmenseinsatz, indem es hochwertige, kostengünstige Technologien zur Verfügung stellt. Red Hat bietet Betriebssystem-Software an sowie Middleware, Applikationen und Management-Lösungen. Der Open Source-Marktführer offeriert seinen Kunden selber oder über Partner auch Schulungen und Beratungsdienstleistungen. Red Hats Open Source Strategie bietet den Kunden einen langfristigen Plan für den Aufbau von IT-Infrastrukturen, die auf Open Source-Technologien basieren und besonders sicher und einfach zu verwalten sind.

Die Red Hat-Europazentrale befindet sich in München. In Deutschland ist Red Hat zudem mit einer Niederlassung in Stuttgart vertreten. Weitere Informationen finden sich unter www.redhat.de.

Pressekontakt Red Hat:
Marcus Birke
AxiCom GmbH
Junkersstr. 1
82178 Puchheim
Tel.: 089-800 908-26
Fax: 089-800 908-10
eMail: E-Mail
Web: www.axicom.de

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 99211
 122

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Red Hat initiiert neues Forum für Sicherheitsmeldungen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Red Hat

Niederländische Supermarktkette setzt auf Red Hat und Kommunikationslösung von Zarafa
Niederländische Supermarktkette setzt auf Red Hat und Kommunikationslösung von Zarafa
Durch den Einsatz von Red Hat Enterprise Linux und der Zarafa Collaboration Platform erreicht die niederländische Supermarktkette Plus eine höhere Verfügbarkeit, Zuverlässigkeit und Skalierbarkeit. München, 29. März 2012 – Die niederländische Supermarktkette Plus setzt ab sofort auf die Collaboration Platform von Zarafa, einem führenden europäischen Softwarehersteller im Bereich Open Source Groupware und Collaboration Software. Die Zarafa Collaboration Platform läuft bei Plus unter Red Hat Enterprise Linux 6 von Red Hat, dem weltweit führend…
Groupware-Spezialist Zarafa ist neuer Advanced ISV Partner von Red Hat
Groupware-Spezialist Zarafa ist neuer Advanced ISV Partner von Red Hat
Auf Basis einer langjährigen Kooperation hat der niederländische Softwarehersteller Zarafa die Partnerschaft mit Red Hat ausgebaut und seine Investitionen in Open-Source-Lösungen verstärkt. München, 1. April 2010 - Red Hat, der weltweit führende Anbieter von Open-Source-Lösungen, ernennt Zarafa, einen Linux-basierten Mobile-Messaging- und Groupware-Anbieter, zum neuen Advanced ISV Partner. Der schnell wachsende und international tätige Softwarehersteller Zarafa hat seinen Hauptsitz in Delft, Niederlande, und weitere Niederlassungen in Stutt…

Das könnte Sie auch interessieren:

Fedora Projekt und Red Hat liefern der Open Source Community neue Linux-Plattform
Fedora Projekt und Red Hat liefern der Open Source Community neue Linux-Plattform
… Sie erfüllt die Anforderungen der Community-Entwickler, Tester und anderer Technikbegeisterter, die am Entwicklungsprozess teilhaben und diesen voranbringen wollen. Als Community-Forum für fortgeschrittene Entwicklung erlaubt das Projekt die frühzeitige Beurteilung modernster Open Source-Technologien. Es dient auch als Versuchsfeld für Technologien, …
Bild: Neue iPhone-App sorgt für mehr Sicherheit im InternetBild: Neue iPhone-App sorgt für mehr Sicherheit im Internet
Neue iPhone-App sorgt für mehr Sicherheit im Internet
… erhältlich. „securityNews“ ist einfach zu bedienen und stellt sowohl für private Internetnutzer als auch für Unternehmen einen hilfreichen und praktischen Service dar. Bevor die Sicherheitsmeldungen beim Nutzer als E-Mail oder über die iPhone-App erscheinen, werden die Meldungen gebündelt und vom Institut geprüft und bewertet. Im nächsten Schritt werden …
Unternehmen beschleunigen Innovation und Digitalisierung mit Container-Lösungen von Red Hat
Unternehmen beschleunigen Innovation und Digitalisierung mit Container-Lösungen von Red Hat
… Applikationsentwicklung sowie ein zügiges Deployment ermöglicht und ergänzt damit seine bereits vorhandene IaaS-Infrastrukturumgebung für Kunden. Darüber hinaus werden auf dem Red Hat Forum am 24. Oktober in Wien eine Reihe von Unternehmen ihre Erfolgs- und Business-Transformationsinitiativen präsentieren, darunter die Porsche Informatik, die Automobilhandels-Software …
tyntec auf der Shortlist für den Red Herring 100 Global Award
tyntec auf der Shortlist für den Red Herring 100 Global Award
… ausgezeichnet wird, kann sich daher der entsprechenden Anerkennung in der Technologie-Branche sicher sein. tyntec und die weiteren Finalisten des Red Herring 100 Global Awards werden ihre Einreichungen auf dem Red Herring Global Forum vom 5. bis 7. Dezember 2011 in Los Angeles vorstellen. Die Gewinner werden noch auf der Veranstaltung bekannt gegeben.
Bild:  Wenn KI zum Betriebssystem der Hotellerie wirdBild:  Wenn KI zum Betriebssystem der Hotellerie wird
Wenn KI zum Betriebssystem der Hotellerie wird
Bei dem 196+ Forum 2025 in Wien stand Künstliche Intelligenz als Arbeitsrealität im Fokus - ein Branchendialog zwischen Realität und Vision, den HotelPartner als Diamond Partner mitermöglicht hat. Es war keine klassische Konferenz, sondern eher ein Testlabor für die drängendste Frage der Hospitality-Industrie: Wie gelingt das Zusammenspiel von Mensch …
Bild: Red Hat treibt Open Source mit drei Großveranstaltungen voranBild: Red Hat treibt Open Source mit drei Großveranstaltungen voran
Red Hat treibt Open Source mit drei Großveranstaltungen voran
… perfekt macht und die Teilnehmer mit den Werkzeugen für noch größeren Erfolg mit Open Source-Technologien ausstattet.“ JBoss World 2006 (20.-22. November) und JBoss World 2007 Das Red Hat Forum auf der JBoss World Berlin 2006 ist eine „Konferenz in der Konferenz“. Zu den Themen gehören Red Hats Kerntechnologien wie Red Hat Enterprise Linux, Fedora, Red …
MODCOMP schließt Reseller Vertrag mit ArcSight
MODCOMP schließt Reseller Vertrag mit ArcSight
… Sicherheitslage einer Organisation und die Einhaltung von Compliance-Anforderungen ermöglichen. “Das SIEM (Security Information/Event Management System) von ArcSight erfasst Logdaten und Sicherheitsmeldungen an einem zentralisierten Punkt im Unternehmen. Die Daten werden in Echtzeit ausgewertet, um Unregelmäßigkeiten frühzeitig zu erkennen und neuen …
Bild: Anforderungen an IT-Infrastruktur und IT-Betrieb unter DORABild: Anforderungen an IT-Infrastruktur und IT-Betrieb unter DORA
Anforderungen an IT-Infrastruktur und IT-Betrieb unter DORA
… die eigentlichen Schwachstellen liegen oft eine Ebene tiefer: in der operativen IT-Infrastruktur. Genau dort, wo Systeme betrieben, Schwachstellen geschlossen und Sicherheitsmeldungen verarbeitet werden, zeigen Prüfungen immer wieder gravierende Lücken. Fehlende Transparenz über Assets, unzureichend priorisierte Schwachstellen oder ein SIEM, das mehr …
Red Hat kündigt Online-Forum „Open Your World“ an
Red Hat kündigt Online-Forum „Open Your World“ an
Auf dem Online-Forum „Open Your World“ wird Red Hat die grundlegenden Open-Source-Prinzipien diskutieren und Beispiele für deren Anwendung außerhalb der IT-Industrie präsentieren. München, 4. Mai 2010 - Red Hat, der weltweit führende Anbieter von Open-Source-Lösungen, veranstaltet am 27. Mai unter dem Titel „Open Your World“ ein Online-Forum, das zeigt, …
Red Hat ist Platin-Partner der World Hosting Days 2011
Red Hat ist Platin-Partner der World Hosting Days 2011
… unterstreicht damit seinen Fokus auf Hosting und Cloud-Provider. Die viertägige Konferenz und Ausstellung bietet Entscheidern der führenden Hosting-Anbieter aus Europa, Amerika und Asien ein Forum für intensive Fachgespräche und informative Podiumsdiskussionen. Red Hat ist am Ausstellungsstand 11 zu finden und Mike Ferris, Director Product Marketing und Cloud …
Sie lesen gerade: Red Hat initiiert neues Forum für Sicherheitsmeldungen