Thema
Softwarelebenszyklus und Lock-in
Innerhalb der Facette Thema verbindet die Themenanalyse Softwarelebenszyklus und Lock-in Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Globale Cloud-Dienste
GitLab machte den Wiederherstellungsnachweis zum Rechenschaftstest für Entwicklerplattformen
GitLab ist ein Risiko- und Rechenschaftsfall, weil der Datenbankvorfall von 2017 bei GitLab.com zeigte, wie eine gehostete Entwicklerplattform Backup-Nachweise, Wiederherstellungsübungen, Administratorzugriff, Replikatentrennung und Kundenkommunikation zur Produktvertrauensgrenze…

Globale Cloud-Dienste
Codecov: Bash-Uploader-Vertrauen als CI-Geheimnis-Verantwortlichkeitstest
Codecov ist ein Risiko- und Rechenschaftsfall, da der Bash-Uploader-Kompromiss von 2021 zeigte, wie ein Entwickler-Tool zum Sammelpunkt für Anmeldedaten in CI-Umgebungen werden kann. Es geht nicht nur um die Modifikation eines Skripts, sondern darum, wer die Kontrolle über…

Globale Institutionen
British Library machte Ransomware-Wiederherstellung zu einem kulturellen Test für die Kontinuität öffentlicher Dienste
Die British Library ist ein Risiko- und Verantwortlichkeitsfall, da der Ransomware-Angriff im Oktober 2023 zeigte, dass Kultureinrichtungen heute kritische digitale öffentliche Dienste betreiben, deren Kontinuität anhand des Zugangs zu Sammlungen, der Forschungsabläufe, der…

Nordamerikanische Institutionen
Knight Capital machte das Rollback der Softwarebereitstellung zu einem Test der Marktkontroll-Rechenschaftspflicht
Knight Capital Group ist ein Risiko- und Rechenschaftsfall, weil der Handelsvorfall im August 2012 zeigte, wie ein Softwarebereitstellungsfehler zu einem Marktkontrollversagen werden kann, wenn Release-Management, Entfernung inaktiven Codes, Pre-Trade-Risikogrenzen…

Globale Cloud-Dienste
Docker Hub machte Token-Zurücksetzung zu einem Test für die Rechenschaftspflicht in der Container-Lieferkette
Docker Hub ist ein Risiko- und Rechenschaftsfall, weil die Mitteilung über den unbefugten Datenbankzugriff von 2019 testete, ob eine Entwickler-Registry nachweisen konnte, dass offengelegte Integrationstokens ungültig gemacht, eingegrenzt, untersucht und prüfbar gemacht wurden…

Globale Institutionen
Boeing 737 MAX: Die MCAS-Zertifizierung als Test für die Rechenschaftspflicht in der Transportsicherheit
Der Boeing 737 MAX MCAS ist ein Risiko- und Rechenschaftsfall: Zwei tödliche Abstürze, eine globale Stilllegung, öffentliche Untersuchungen und Maßnahmen der Aufsichtsbehörden zeigen, wie sicherheitskritische Automatisierung die Kontrolle zwischen Hersteller, Regulierer…

Globale Cloud-Dienste
WhatsApp und der Spyware-Missbrauch: Ein Test für das Vertrauen in Endpunkte
WhatsApp ist ein Fall für Risiko und Rechenschaftspflicht: Ein für Ende-zu-Ende-Verschlüsselung bekannter Dienst musste sich mit der Sicherheit von Endpunkten, dem Call-Stack und der Plattforminfrastruktur auseinandersetzen. Der öffentliche Nachweis zu CVE-2019-3568, die Klage…

Globale Institutionen
NATS: Eine seltene Flugplanmeldung als Gleichlauf-Test für die Flugverkehrs-Verantwortlichkeit
Ein gültiger Flugplan mit einer ungewöhnlichen Kombination von Streckenattributen stoppte am 28. August 2023 die automatisierte Verarbeitung sowohl im primären als auch im sekundären britischen Flugplansystem. Die Sicherheit wurde durch die Einschränkung des Verkehrs gewahrt…

Fallakte
XZ Utils machte Release-Tarballs zu einem Test für die Verantwortlichkeit in der Software-Lieferkette
Die XZ-Utils-Backdoor wurde zwar nicht zu einer Massenkompromittierung, aber sie legte ein Kontrollversagen mit globaler Reichweite offen: vertrauenswürdiger Quellcode, eine signierte Veröffentlichung und das tatsächlich von Linux-Distributoren erstellte Paket waren nicht…

Nordamerikanische Institutionen
VA und Oracle Health machten EHR-Reset-Fehler zu einem Test für die Patientensicherheits-Verantwortlichkeit
Die Modernisierung der elektronischen Patientenakten des US-Veteranenministeriums ist ein Fall für die Verantwortlichkeit in der Patientensicherheit, da eine klinische Plattform technisch verfügbar sein kann, während Bestellungen, Medikamentendaten, Terminerinnerungen…

Nordamerikanische Institutionen
AECL machte mit Therac-25 softwareabhängige Verriegelungen zu einer Bewährungsprobe für die Sicherheitsverantwortung bei Medizinprodukten
Die Strahlenüberdosierungen mit Therac-25 werden häufig auf eine warnende Geschichte über zwei Programmierfehler verkürzt. Die öffentlich zugänglichen Unterlagen stützen eine härtere Schlussfolgerung. Zeitabhängige Softwarepfade waren die direkten Auslöser bei drei gut…

Globale Institutionen
Ariane 5 Flug 501 machte geerbte Software-Annahmen zu einem Test für missionsbereichsübergreifende Validierungsverantwortlichkeit
Ariane 5 Flug 501 wird oft auf eine unsichere numerische Konvertierung in wiederverwendetem Code reduziert. Der offizielle Bericht stützt diese technische Tatsache, aber nicht die enge Darstellung der Verantwortung. Eine Vorstart-Ausrichtungsfunktion, die Ariane 5 nicht…

Nordamerikanische Institutionen
Citibanks Revlon-Irrtumszahlung: Genehmigungsschnittstellen als Finanzkontroll-Test
Citibank wollte Zinsen und Kapital getrennt bewegen, aber ein veralteter Workflow veranlasste eine irrtümliche Zahlung von fast 894 Mio. USD. Der Vorfall testet die Verantwortlichkeit von Genehmigungsschnittstellen.

Globale Institutionen
Samsung Galaxy Note7 machte die Ersatzakku-Qualifikation zu einem globalen Rückruf-Prüfstein für Verantwortlichkeit
Das Galaxy Note7-Desaster war nicht nur ein Fall defekter Lithium-Ionen-Zellen. Es testete, ob ein Hersteller, der eine Akku-Population als unsicher identifizierte, belegen konnte, dass die Ersatzpopulation sicher war, bevor Kunden das gleiche Produkt wieder nutzen. Der erste…
Führungskräfte
Dave McBreen und die Registrar-Ebene unter der Consumer-Oberfläche von Identity Digital
Dave McBreen öffentlicher Werdegang ist nicht die Geschichte eines lauten Gründers, der von einem Podium aus den Domainmarkt umgestaltet. Es ist vielmehr der eher diskrete Fall eines Betreibers, der zu Name.com kam, als der Registrar noch jung war, eng mit dessen Software und…
Führungskräfte
Neeraj Pathak und die Bereitstellungsebene hinter der Breitband-OSS
Die öffentliche Dokumentation zu Neeraj Pathak bietet eine begrenzte, aber nützliche Möglichkeit, die Arbeit der Telekommunikationssoftware aus der Perspektive der Dienstleistungserbringung zu betrachten: nicht als eine saubere Biografie eines Anbieters, auch nicht als Behauptung…
Führungskräfte
Mark Bolzern und die Handelsebene, die Linux zur kommerziellen Infrastruktur verhalf
Mark Bolzerns öffentliche Spur ist keine konventionelle Software-Gründerbiografie. Sie ist ein Weg, den frühen kommerziellen Linux durch die Arbeit des Verpackens, Verkaufens, Unterstützens und Sichtbarmachens eines Betriebssystems zu sehen, das sich von der Freiwilligenkultur in…

Globale Cloud-Dienste
GitHub macht Actions-Wiederherstellung zum CI-Abhängigkeits-Rechenschaftstest
GitHub Actions ist ein Risiko- und Rechenschaftsfall, da gehostetes CI/CD nicht mehr eine reine Entwicklerbequemlichkeit ist. Es ist ein Release-Gate, eine Sicherheitsautomatisierungsoberfläche, ein Abhängigkeitsupdate-Motor, ein Compliance-Signal und eine Betriebswarteschlange.…

Globale Institutionen
Adobe machte Passwortspeicherung zum Test für langfristige Identitäts-Verantwortlichkeit
Adobe Inc. ist ein Risiko- und Verantwortlichkeitsfall, da Entscheidungen zur Passwortspeicherung vor einem Sicherheitsvorfall weiterhin Kosten verursachen können, nachdem das Unternehmen Konten zurückgesetzt und die öffentliche Aufmerksamkeit auf andere Themen gelenkt hat.

Globale Institutionen
NVIDIA machte Quellcode- und Zertifikatsexposition zu einem Test für die Rechenschaftspflicht im Softwarevertrauen
Die NVIDIA Corporation ist ein Risiko- und Rechenschaftsfall, da Softwarevertrauen über das kompromittierte Unternehmen hinausreicht, wenn Zertifikate, Treiber, Quellcode und Entwicklerökosysteme nach der Offenlegung missbraucht werden können. GPU-Nutzer, Entwickler, Unternehmen…
