Echo eliminiert 1.400 CVEs in NanoClaw-Containerimages
We eliminated 1,400 CVEs in NanoClaw's container images

Echo und NanoClaw haben ihre Partnerschaft angekündigt, um die Sicherheit des Open-Source-Projekts zu verbessern. In diesem technischen Beitrag erklärt Echo, wie es mit mehreren Scannern wie Trivy, Grype und Wiz Schwachstellen erkennt und behebt. Der Prozess umfasst das sichere Aktualisieren von Bibliotheken, das Zurückportieren von Patches für komplexe Fälle und die kontinuierliche Überwachung. Ein konkretes Beispiel zeigt, wie Echo die schwierige CVE-2025-59375 in expat durch einen Backport behoben hat, der 9 Dateien und 64 Hunk umfasst. Das Ergebnis: 99 % der CVEs wurden eliminiert.
Ein ~250 KiB großes Dokument verursachte etwa 800 MiB an Speicherzuweisung – ein Verstärkungsfaktor von etwa 3.300.