{"id":235686,"date":"2026-08-04T08:21:10","date_gmt":"2026-08-04T08:21:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/235686\/"},"modified":"2026-08-04T08:21:10","modified_gmt":"2026-08-04T08:21:10","slug":"cisa-veroeffentlicht-c4-framework-sicherheits-scoreboard-fuer-open-source","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/235686\/","title":{"rendered":"CISA ver\u00f6ffentlicht C4-Framework: Sicherheits-Scoreboard f\u00fcr Open Source"},"content":{"rendered":"<p>Die Linux Foundation und die US-Cybersicherheitsbeh\u00f6rde CISA haben am 3. August 2026 neue Rahmenwerke f\u00fcr Hardware-Abstraktion und Software-Sicherheit vorgestellt. Die Entwicklungen sollen die Einf\u00fchrung leistungsf\u00e4higer Prozessoreinheiten vereinfachen und Lieferketten gegen neue Bedrohungen absichern \u2013 auch f\u00fcr europ\u00e4ische Unternehmen relevant.<\/p>\n<p>OPI-Projekt treibt Standardisierung voran<\/p>\n<p>Das OPI-Projekt der Linux Foundation hat mit der Ver\u00f6ffentlichung von OPI Abstraction v0.1.0 einen wichtigen Meilenstein erreicht. Die \u00fcber 26 Repositories verteilte Entwicklung zielt darauf ab, die Einf\u00fchrung von Data Processing Units (DPUs) und Infrastructure Processing Units (IPUs) zu vereinfachen. Herstellerneutrale APIs und spezielle \u201eOPI Blueprints\u201c sollen ein einheitliches Betriebsmodell \u00fcber verschiedene Hardware-Umgebungen hinweg erm\u00f6glichen.<\/p>\n<p>Der erste Blueprint konzentriert sich auf das Kubernetes Network Function Offload, entwickelt gemeinsam mit F5\/NGINX und Red Hat. Das Framework hilft Organisationen, Netzwerkaufgaben von Hauptprozessoren auf spezialisierte Silizium-Chips zu verlagern. Mit MangoBoost und WorldTech IT haben sich zudem zwei weitere Unternehmen dem Projekt angeschlossen. Ein neues Whitepaper beschreibt die Infrastrukturanforderungen f\u00fcr KI-Workloads.<\/p>\n<p>CISA f\u00fchrt Sicherheits-Scoreboard f\u00fcr Open Source einLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/apple-bug-bounty-neue-quoten-gegen-ki-generierte-schwachstellen\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Apple-Bug-Bounty: Neue Quoten gegen KI-generierte Schwachstellen<\/a><\/p>\n<p>Parallel dazu ver\u00f6ffentlichte die CISA neue Leitlinien unter dem Titel \u201eOpen Source Software: Security Principles and Practices\u201c. Das darin vorgestellte \u201eC4\u2033-Framework bewertet Open-Source-Komponenten anhand von vier Kriterien: Codebase, Community, Conduct und Configuration.<\/p>\n<p>Die Leitlinien sollen k\u00fcnftig in die Beschaffungssprache der US-Bundesbeh\u00f6rden einflie\u00dfen, gest\u00fctzt auf die Executive Orders 14144 und 14306. Hintergrund sind bekannte Sicherheitsvorf\u00e4lle wie Log4Shell und der XZ-Utils-Zwischenfall. Ziel ist ein standardisierter \u201eScoreboard\u201c-Ansatz f\u00fcr jede Abh\u00e4ngigkeit in einer Software-Lieferung \u2013 damit Unternehmen das Risiko ihrer Netzwerk-Tools besser einsch\u00e4tzen k\u00f6nnen.<\/p>\n<p>Hybrid-Cloud-Netzwerke im Aufwind<\/p>\n<p>Die erste Augustwoche brachte zahlreiche Updates f\u00fcr Unternehmens-Netzwerkplattformen. VCF NSX 9.1 erweitert die Private-Cloud-Steuerung um flexible Virtual-Private-Cloud-Konnektivit\u00e4t, VPC Network Span und verbesserte Transit-Gateway-Funktionen f\u00fcr mehr Transparenz in Hybrid-Umgebungen.<\/p>\n<p>Im Container- und VM-Management legte LXD 6.9 mit OVN-Load-Balancer-Pools nach. Das Cilium-Projekt ver\u00f6ffentlichte zudem eine Vorabversion von 1.21.0 mit inkrementeller Envoy-Ressourcensynchronisierung durch einen neuen Delta-Split-Modus. Bemerkenswert: Die Version k\u00fcndigt die Abk\u00fcndigung der WireGuard-Node-Verschl\u00fcsselung an.<\/p>\n<p>Diese Updates folgen auf die Ver\u00f6ffentlichung von Kubernetes Gateway API v1.6.0 am 30. Juni 2026. Mit der Einstufung von TCPRoute und UDPRoute als \u201eStandard\u201c (v1) bietet die API nun stabilere Routing-Optionen f\u00fcr Nicht-HTTP-Verkehr.<\/p>\n<p>Anzeige<\/p>\n<p>Wer die Vorteile von Open-Source-Umgebungen wie Linux im professionellen oder privaten Umfeld nutzen m\u00f6chte, profitiert von einem strukturierten Einstieg. Dieses kostenlose Startpaket zeigt, wie Sie Ubuntu parallel zu bestehenden Systemen installieren und von mehr Stabilit\u00e4t und Sicherheit profitieren. <a href=\"https:\/\/www.info.computerwissen-online.com\/open-source\/linux\/startpaket\/?af=KOOP_CW_LIKU_DNV_YES_LINUX-KURS_X-AD1of2-EAID-1070995-CWBNC-BCPID_38905\" rel=\"noopener nofollow\" target=\"_blank\">Kostenloses Linux-Startpaket inklusive Ubuntu-Vollversion sichern<\/a><\/p>\n<p>Post-Quanten-Kryptografie wird Pflicht<\/p>\n<p>Die Sicherheitslandschaft r\u00fcstet sich gegen k\u00fcnftige Quantencomputer-Bedrohungen. Red Hat integriert NIST-standardisierte Post-Quanten-Kryptografie (PQC) wie ML-KEM und ML-DSA in RHEL 10 und OpenShift 4.22. In OpenShift 4.22 ist der ML-KEM-Hybrid-Key-Exchange standardm\u00e4\u00dfig aktiviert. US-Beh\u00f6rden m\u00fcssen bis 2027 Pilotprojekte starten und bis 2029 vollst\u00e4ndig umstellen.<\/p>\n<p>Die Dringlichkeit von Hardware-Sicherheit unterstrich eine CISA-Warnung vom 30. Juli 2026 zu MikroTiks RouterOS. Eine unzureichende Session-Ablaufzeit k\u00f6nnte unbefugten Zugriff auf WireGuard-Private-Keys erm\u00f6glichen. Nach der europ\u00e4ischen Cyber-Resilience-Verordnung (CRA) wird RouterOS als Annex-III-Klasse-I-Produkt eingestuft \u2013 die Berichtspflicht beginnt am 11. September 2026.<\/p>\n<p>Effizientere Rechenzentren durch neue Architekturen<\/p>\n<p>An der Hardware-Kernel-Schnittstelle geht es ebenfalls voran: Der Linux-net-next-Zweig hat Unterst\u00fctzung f\u00fcr MCTP-over-USB v1.1 aufgenommen, eine Spezifikation des DMTF. Die neue Version bietet Paket-Spanning und verbesserte Fehlerresistenz \u2013 die Integration wird im Linux-7.3-Merge-Fenster erwartet.<\/p>\n<p>Forschungsergebnisse der ACM SIGCOMM 2025 finden derweil praktische Anwendung: Die ZCube-Netzwerkarchitektur, seit Mai 2026 in Produktionsumgebungen im Einsatz, verzichtet auf Spine-Switches und setzt auf eine flache Switch-Architektur mit Dual-Port-NICs. Die Kapitalausgaben f\u00fcr Switches und optische Module sanken demnach um 33 Prozent, w\u00e4hrend der durchschnittliche GPU-Inferenzdurchsatz um 15 Prozent stieg.<\/p>\n<p>Anzeige<\/p>\n<p>Warum heute weltweit \u00fcber 85% der Top-Supercomputer auf Linux-Architekturen setzen, liegt vor allem an der \u00fcberlegenen Geschwindigkeit und Flexibilit\u00e4t des Systems. Entdecken Sie im kostenlosen Startpaket, wie Sie diese Performance-Vorteile ohne Risiko f\u00fcr Ihre bestehenden Daten selbst testen k\u00f6nnen. <a href=\"https:\/\/www.info.computerwissen-online.com\/open-source\/linux\/startpaket\/?af=KOOP_CW_LIKU_DNV_YES_LINUX-KURS_X-AD2of2-EAID-1070995-CWBNC-BCPID_38905\" rel=\"noopener nofollow\" target=\"_blank\">Jetzt Vorteile von Ubuntu im Gratis-Startpaket entdecken<\/a><\/p>\n<p>Bedrohungslage bleibt angespannt<\/p>\n<p>Microsoft warnt derweil vor \u201eCaptiveCrunch\u201c, einer BGP-Hijacking-Kampagne gegen Unternehmensnetzwerke. Die Angreifer nutzen Edge-Routing-Ger\u00e4te und Captive Portals, um Datenverkehr umzuleiten. Administratoren sollten Zero-Trust-Network-Access (ZTNA) und hardwaregest\u00fctzte Multi-Faktor-Authentifizierung priorisieren.<\/p>\n","protected":false},"excerpt":{"rendered":"Die Linux Foundation und die US-Cybersicherheitsbeh\u00f6rde CISA haben am 3. August 2026 neue Rahmenwerke f\u00fcr Hardware-Abstraktion und Software-Sicherheit&hellip;\n","protected":false},"author":2,"featured_media":235687,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,16634,2937,51017,4781,45,60,59,44,64,61,63,62],"class_list":["post-235686","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cloud-computing","tag-cybersicherheit","tag-netzwerkinfrastruktur","tag-open-source","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117036264403077134","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/235686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=235686"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/235686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/235687"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=235686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=235686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=235686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}