Informática

IBM y Red Hat descubren y corrigen más de 400 vulnerabilidades desconocidas en bibliotecas de código abierto Java

Tendela Briefing ·
0 lecturas · 0 Comentarios
IBM and Red Hat Uncover and Fix Over 400 Unknown Vulnerabilities in Java Open Source Libraries

Image: IBM · Source

La iniciativa Lightwell de IBM y Red Hat ha identificado y parcheado más de 400 fallos de seguridad previamente desconocidos en bibliotecas Java ampliamente utilizadas, ofreciendo correcciones específicas por versión a clientes empresariales a través del nuevo servicio Lightwell Clearinghouse.

IBM y Red Hat han anunciado un hito significativo en ciberseguridad mediante su iniciativa colaborativa Lightwell: la identificación y remediación de más de 400 vulnerabilidades hasta ahora desconocidas en bibliotecas de código abierto Java ampliamente usadas. Este esfuerzo responde a los riesgos crecientes dado que agentes de inteligencia artificial (IA) explotan cada vez más combinaciones de pequeñas fallas de seguridad para lanzar ataques sofisticados.

El enfoque tradicional en seguridad de software suele centrarse en detectar vulnerabilidades, pero solo detectarlas no elimina el riesgo. IBM y Red Hat enfatizan que las empresas necesitan correcciones efectivas que sean compatibles con sus versiones actuales de software en producción, desplegables sin interrumpir las operaciones. La iniciativa Lightwell ha entregado tales correcciones al descubrir errores de seguridad y retroportar parches a componentes de código abierto con calidad de producción usados activamente en aplicaciones críticas.

Lightwell funciona aprovechando la profunda experiencia de IBM y Red Hat en ingeniería de código abierto, sus relaciones en comunidades open source, flujos de trabajo asistidos por IA y mecanismos seguros para la cadena de suministro de software. Esta combinación potente permite el desarrollo rápido de correcciones específicas de versión para dependencias open source, que luego se proveen mediante repositorios asegurados integrados en los flujos IT existentes de los clientes. Así, las organizaciones pueden remediar vulnerabilidades sin rehacer sus sistemas de desarrollo, prueba o seguridad.

Paralelamente, IBM y Red Hat han lanzado Lightwell Clearinghouse, disponible ahora como un servicio que permite a clientes empresariales enviar dependencias específicas de open source para revisión urgente y desarrollo de parches. Esto asegura la priorización y remediación oportuna para versiones de software aún muy usadas pero que ya no se actualizan aguas arriba.

Gunnar Hellekson, Vicepresidente y Gerente General de Lightwell en Red Hat, destacó el panorama amenazante cambiante impulsado por agentes IA, señalando que estos agentes explotan incluso bases de código antiguas a velocidad máquina, encadenando pequeñas debilidades para ejecutar ataques. Enfatizó que la capacidad de remediación rápida de Lightwell equilibra efectivamente las necesidades de seguridad y la disponibilidad operativa.

Es importante señalar que todas las correcciones desarrolladas a través de Lightwell se contribuyen de vuelta a sus proyectos open source respectivos bajo protocolos de divulgación responsable, beneficiando a la comunidad en general y manteniendo la confidencialidad para los participantes de Clearinghouse durante el desarrollo de parches.

Esta iniciativa subraya el compromiso de IBM y Red Hat por asegurar el software open source fundamental en la era IA, ayudando a organizaciones de múltiples industrias a proteger sistemas críticos contra amenazas emergentes. Combinando ingeniería impulsada por IA, colaboración open source y prácticas seguras en la cadena de suministro, Lightwell representa una solución práctica al reto creciente de gestionar vulnerabilidades en ecosistemas de software complejos.

All press releases
All press releases · Fuente ↗

Fuentes e informes originales

Comentarios (0)

Aún no hay comentarios.

Escribe un comentario

Los comentarios se publican tras moderación. Tu nombre y comentario serán públicos. Cuenta