Sowohl bei #Mastodon als auch bei Matrix konnten die Prüfer keine Hinweise auf ein strukturiertes, toolgestütztes Vorgehen zur regelmäßigen #Identifikation und #Korrektur von #Schwachstellen finden. Die relativ große Menge an #CodeDuplizierungen per #CopyAndPaste deuteten zudem auf teilweise #chaotisch "gewachsene", unaufgeräumte Projekte hin.

https://www.heise.de/news/BSI-findet-Sicherheitsluecken-in-Matrix-und-Mastodon-9853779.html

BSI entdeckt schwere Sicherheitslücken in Mastodon, einige kleinere in Matrix

Im Rahmen einer Open-Source-Codeanalyse hat das BSI den Messenger Matrix und die Social-Media-Anwendung Mastodon auf kritische Schwachstellen untersucht.

heise online