IBM und Red Hat entdecken und beheben über 400 unbekannte Schwachstellen in Java Open-Source-Bibliotheken

Image: IBM · Source
Die Lightwell-Initiative von IBM und Red Hat hat mehr als 400 zuvor unbekannte Sicherheitslücken in weit verbreiteten Java-Bibliotheken identifiziert und behoben und bietet versionsspezifische Korrekturen für Unternehmenskunden über den neu verfügbaren Lightwell Clearinghouse-Dienst an.
IBM und Red Hat haben einen bedeutenden Meilenstein in der Cybersicherheit bekanntgegeben: Im Rahmen ihrer gemeinsamen Lightwell-Initiative wurden über 400 zuvor unbekannte Schwachstellen in weit verbreiteten Java Open-Source-Bibliotheken identifiziert und behoben. Dieser Einsatz adressiert die wachsenden Risiken, da künstliche Intelligenz (KI)-Agenten zunehmend Kombinationen kleiner Sicherheitslücken ausnutzen, um komplexe Angriffe durchzuführen.
Der herkömmliche Ansatz in der Softwaresicherheit konzentriert sich oft auf die Erkennung von Schwachstellen, doch allein das Erkennen beseitigt das Risiko nicht. IBM und Red Hat betonen, dass Unternehmen effektive Korrekturen benötigen, die mit ihren aktuellen produktiven Softwareversionen kompatibel sind und ohne Betriebsunterbrechungen eingesetzt werden können. Die Lightwell-Initiative hat derartige Korrekturen geliefert, indem Sicherheitsfehler aufgedeckt und Patches rückwirkend auf produktionsreife Open-Source-Komponenten angewandt wurden, die in kritischen Anwendungen aktiv genutzt werden.
Lightwell operiert durch die Kombination der tiefen Expertise von IBM und Red Hat in Open-Source-Entwicklung, Beziehungen in Open-Source-Communities, KI-unterstützte Arbeitsabläufe und sichere Software-Lieferkettenmechanismen. Diese leistungsstarke Kombination ermöglicht die schnelle Erstellung versionsspezifischer Korrekturen für Open-Source-Abhängigkeiten, welche dann über gesicherte Repositorien integriert in die bestehenden IT-Workflows der Kunden bereitgestellt werden. Dadurch können Organisationen Schwachstellen beheben, ohne ihre Entwicklungs-, Test- oder Sicherheitssysteme grundlegend ändern zu müssen.
Parallel dazu haben IBM und Red Hat das Lightwell Clearinghouse gestartet, das jetzt als Dienst verfügbar ist und Unternehmenskunden ermöglicht, bestimmte Open-Source-Abhängigkeiten zur dringenden Überprüfung und Patch-Entwicklung einzureichen. Dies sorgt für eine zeitnahe Priorisierung und Behebung von Softwareversionen, die noch weit verbreitet sind, aber nicht mehr upstream aktualisiert werden.
Gunnar Hellekson, Vice President und General Manager von Lightwell bei Red Hat, hob die sich wandelnde Bedrohungslage hervor, die durch KI-Agenten verändert wird. Er erklärte, dass diese Agenten selbst etablierten Code mit maschineller Geschwindigkeit ausnutzen und kleine Schwachstellen verketten, um Angriffe durchzuführen. Er betonte, dass die schnelle Behebungsfähigkeit von Lightwell effektiv die Sicherheitsanforderungen und Betriebsverfügbarkeit ausbalanciert.
Wichtig ist, dass alle über Lightwell entwickelten Korrekturen unter verantwortungsvollen Offenlegungsprotokollen in ihre jeweiligen Open-Source-Projekte zurückgeführt werden. Dies kommt der breiteren Gemeinschaft zugute und wahrt gleichzeitig die Vertraulichkeit der Clearinghouse-Teilnehmer während der Patch-Entwicklung.
Diese Initiative unterstreicht das Engagement von IBM und Red Hat, fundamentale Open-Source-Software in der KI-Ära abzusichern und Organisationen aus verschiedenen Branchen dabei zu helfen, kritische Systeme gegen neue Bedrohungen zu schützen. Durch die Kombination KI-gestützter Entwicklung mit Open-Source-Zusammenarbeit und sicheren Lieferkettenpraktiken stellt Lightwell eine praxisnahe Lösung für die zunehmende Herausforderung dar, Schwachstellen in komplexen Software-Ökosystemen zu verwalten.

Quellen und Originalberichte
Read the original source ↗

Kommentare (0)
Noch keine Kommentare.
Kommentar schreiben
Kommentare erscheinen nach Moderation. Name und Kommentar werden öffentlich angezeigt. Konto