hendrik
#CRA
Die 24-Stunden-Frist läuft auch für fremden Code
Ab 11.09.2026 gilt die CRA-Meldepflicht: 24 Stunden für aktiv ausgenutzte Schwachstellen — auch in Open-Source-Bausteinen tief in Ihrer Software. Was das praktisch für Sie bedeutet.
hendrik
#Open Elements
#AI
Ein Sprachmodell schreibt Text. Ein Agent handelt. Dazwischen liegt eine überschaubare Menge Technik – und viele Verständnisprobleme. Wie diese Dinge Zusammenspiel und noch souverän in der EU betrieben werden können, wird in diesem Artikel aufgezeigt.
hendrik
#Open Elements
#Open-Source
#Security
Drei Termine, ein Thema — von der UN Open Source Week über einen Roundtable im Bundestag bis zu einem neuen Open Source Board in meiner Heimatstadt. Auf allen Ebenen ging es in den letzten Wochen um das Thema "Digitale Souveränität".
hendrik
#Open Elements
#Open-Source
#Security
Open Elements ist neben ZenDiS und dem Auswärtigen Amt eine der ersten Entitäten, die gehärtete Container-Images für container.gov.de bereitstellen darf. Im Fokus: sichere Eclipse-Temurin-Images für alle Java-LTS-Versionen und die Open-Source-PaaS Coolify.
hendrik
#open-source
#ai
Generative KI verändert Open Source: Immer mehr automatisch erzeugte Pull Requests überlasten Maintainer und stellen Review-Prozesse vor neue Herausforderungen. Wie Projekte versuchen, Qualität und Offenheit trotz wachsender AI-Slop-Flut zu bewahren.
hendrik
#Open Elements
Das Jahr 2025 war ein Wachstumsjahr für Open Elements: Das Team expandierte international, neue Projekte wurden gestartet und das Engagement in Open Source Foundations erreichte neue Höhepunkte. Von der Gründungsmitgliedschaft in der Open Regulatory Compliance Working Group über die erfolgreiche Maven-Förderung durch den Sovereign Tech Fund bis zur globalen Präsenz auf Konferenzen – Open Elements festigte seine Position als treibende Kraft für Open Source und digitale Souveränität.
hendrik
#Open Elements
#CRA
#Open-Source
Der Cyber Resilience Act (CRA) bringt ab 2027 verbindliche Cybersicherheitsanforderungen für Software in der EU. Der Artikel erklärt, was der CRA für Softwarehersteller bedeutet, warum Open Source dabei eine Schlüsselrolle spielt und weshalb Unternehmen schon heute in OSS-Sicherheit, SBOMs und Stewardship investieren müssen.