IBM ja Red Hat avastasid ja parandasid üle 400 seni tundmata haavatavuse Java avatud lähtekoodiga teekides

Pilt: IBM · Allikas
IBM ja Red Hati Lightwelli algatus on tuvastanud ja parandanud üle 400 seni avastamata turvavea laialdaselt kasutatavates Java teekides, pakkudes spetsiifilisi parandusi ettevõtetele läbi äsja avatud Lightwell Clearinghouse teenuse.
IBM ja Red Hat on oma ühise Lightwelli algatuse kaudu teatanud olulise küberjulgeoleku saavutuse: enam kui 400 varem tundmata haavatavuse tuvastamine ja kõrvaldamine laialdaselt kasutatavates Java avatud lähtekoodiga teekides. See tegevus tegeleb kasvavate riskidega, kuna tehisintellekti (AI) agentuurid kasutavad järjest sagedamini väikeste turvaaukude kombinatsioone keerukate rünnakute läbiviimiseks.
Traditsiooniline tarkvaraturvalisuse lähenemine keskendub tihti haavatavuste tuvastamisele, kuid vaid tuvastamine ei kõrvalda riski. IBM ja Red Hat rõhutavad, et ettevõtetel on vaja tõhusaid parandusi, mis sobivad nende olemasolevate tootmistarkvara versioonidega ja mida saab rakendada ilma tööprotsesse segamata. Lightwelli algatus on selliseid parandusi pakkunud, avastades turvavead ja tagantjärele rakendades plaastrid tootmiskõlblikele avatud lähtekoodiga komponentidele, mida aktiivselt kasutatakse kriitilistes rakendustes.
Lightwell töötab, kasutades IBM ja Red Hati põhjalikke teadmisi avatud lähtekoodi inseneeriast, sidemeid avatud lähtekoodi kogukondadega, AI-toega töövooge ning turvalise tarkvara tarneahela mehhanisme. See võimas kombinatsioon võimaldab kiiret versioonipõhiste paranduste väljatöötamist avatud lähtekoodiga sõltuvustele, mida seejärel pakutakse turvatud hoidlatest, mis on integreeritud klientide olemasolevasse IT-tööprotsessi. Sel viisil saavad organisatsioonid kõrvaldamiseks haavatavused ilma oma praeguseid arendus-, testimis- või turvasüsteeme ümber ehitamata.
Selle kõrval on IBM ja Red Hat käivitanud Lightwell Clearinghouse'i, mis on nüüd üldkasutatav teenus, mis võimaldab ettevõtte klientidel esitada konkreetseid avatud lähtekoodi sõltuvusi kiireks läbivaatamiseks ja plaastri väljatöötamiseks. See tagab ajakohase prioriteedi ja kõrvaldamise tarkvaraversioonidele, mida endiselt laialdaselt kasutatakse, kuid mida enam ülesvoolu ei uuendata.
Red Hati Lightwelli asepresident ja tegevjuht Gunnar Hellekson rõhutas muutuvat ohtude maastikku, mida on muutnud AI agendid, märkides, et need agendid kasutavad ära isegi kaua kehtinud koodibaase masina kiirusega, ühendades väikseid nõrku kohti rünnakuteks. Ta rõhutas, et Lightwelli kiire parandusvõime tasakaalustab efektiivselt turvanõudeid ja tööaega.
Oluline on, et kõik Lightwelli kaudu välja töötatud parandused annavad tagasi oma vastavatele avatud lähtekoodi projektidele vastutustundliku avalikustamise protokollide alusel, mis aitab laiemat kogukonda, säilitades samal ajal Clearinghouse'i osalejate konfidentsiaalsuse plaastri arendamise ajal.
See algatus rõhutab IBM ja Red Hati pühendumust avatud lähtekoodiga põhineb tarkvara kaitsmisele AI ajastul, aidates organisatsioonidel eri tööstusharudes kaitsta kriitilisi süsteeme tekkivate ohtude eest. AI-põhise inseneeria, avatud lähtekoodi koostöö ja turvalise tarneahela praktikate ühendamine teeb Lightwellist praktilise lahenduse keerukate tarkvaraliste ökosüsteemide haavatavuste haldamise kasvavale väljakutsele.

Allikad ja originaaluudised
Loe originaali allikat ↗

Kommentaarid (0)
Kommentaare veel pole. Alusta arutelu.
Kirjuta kommentaar
Kommentaarid avaldatakse pärast modereerimist. Sinu nimi ja kommentaar on avalikult nähtavad. Konto