Bugtraq

Bugtraq war eine Mailingliste, die Themen der Computersicherheit gewidmet war. In ihr wurden Schwachstellen in Computerprogrammen, Möglichkeiten zur Ausnutzung…

Bugtraq war eine Mailingliste, die Themen der Computersicherheit gewidmet war. In ihr wurden Schwachstellen in Computerprogrammen, Möglichkeiten zur Ausnutzung (sogenannte Exploits) und Vorgehensweisen, um diese Lücken zu schließen, diskutiert. Bugtraq war eine Mailingliste mit einer großen Anzahl an Beiträgen, da nahezu alle neuen Sicherheitslücken hier angesprochen wurden.

Bugtraq wurde am 5. November 1993 von Scott Chasin gegründet, um auf das wahrgenommene Unvermögen der damals existierenden Sicherheits-Infrastruktur im Internet, speziell der CERT, zu reagieren. Dabei war es Bugtraqs Ziel, Sicherheitslücken unabhängig möglicher Reaktionen der betroffenen Softwareherstellern umgehend und vollständig zu veröffentlichen.

Elias Levy bemerkte dazu in einem Interview, dass „die Bedingungen zu jener Zeit so waren, dass die Hersteller grundsätzlich keine Aktualisierungen bereitstellten. Der Fokus lag also darauf, wie man Software verbessern konnte, die nicht von ihrem Hersteller verbessert wurde.“

Ursprünglich war die Mailingliste offen, doch aufgrund zunehmender unbrauchbarer Beiträge wurde die Liste ab dem 5. Juni 1995 redaktionell bearbeitet. Elias Levy moderierte die Liste vom 14. Juni 1996 bis zu seinem Rücktritt am 15. Oktober 2001.

Bugtraq war ursprünglich bei Crimelag.de gehostet. Die Liste wurde dem Brown University NetSpace Project übertragen, welches zu der NetSpace Foundation umorganisiert wurde. Im Juli 1999 wurde Bugtraq Eigentum der Firma SecurityFocus, welche am 6. August 2002 wiederum von der US-amerikanischen Softwarefirma Symantec aufgekauft wurde. Mit dem Verkauf großer Teile von Symantec am 4. November 2019 an die Firma Broadcom ging auch Bugtraq samt der Domain securityfocus.com in deren Besitz über. Ab Mitte April 2020 war die Bugtraq-E-Mail nicht mehr erreichbar.

Am 15. Januar 2021 gab es eine letzte E-Mail über den Bugtraq-Verteiler mit der Information, dass der Betrieb der Mailingliste eingestellt und das BugTraq-Archiv zum 31. Januar 2021 abgeschaltet werde. Hintergrund sei der Weiterverkauf von SecurityFocus an Accenture 2020 und dass dort für den Weiterbetrieb von BugTraq keine Ressourcen zur Verfügung gestellt würden.[1]

Im August 2026 gab der Sicherheitsforscher Jonathan Brossard bekannt, dass er die Domain securityfocus.com und die Namensrechte an Bugtraq gekauft habe. Die Mailingliste startete er unter der alten Adresse [email protected] neu. Sie solle dem Prinzip des Full Disclosure folgen und Sicherheitslücken ohne redaktionelle oder unternehmerische Kontrolle veröffentlichen. Die alten Archive sollen davon getrennt erhalten bleiben, aufbauend auf Community-Kopien der öffentlichen Listenbeiträge. Als Grund nannte Brossard unter anderem, dass die Geschichte der IT-Sicherheitsforschung durch tote Links und nicht mehr gepflegte Server verloren gehe.[2]

Einzelnachweise

  1. Accenture Completes Acquisition of Broadcom’s Symantec Cyber Security Services Business. (html) Abgerufen am 16. Januar 2021 (englisch).
  2. Bugtraq is back. (html) Abgerufen am 5. August 2026 (englisch).

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.