IBM ja Red Hat paljastivat ja korjasivat yli 400 tuntematonta haavoittuvuutta Java-avoimen lähdekoodin kirjastoissa

Kuva: IBM · Lähde
IBM:n ja Red Hatin Lightwell-aloite on tunnistanut ja korjannut yli 400 aiemmin tuntematonta tietoturva-aukkoa laajalti käytetyissä Java-kirjastoissa, tarjoten versiokohtaisia korjauksia yritysasiakkaille uuden Lightwell Clearinghouse -palvelun kautta.
IBM ja Red Hat ovat ilmoittaneet merkittävästä kyberturvallisuuden virstanpylväästä yhteistyössä toteutetun Lightwell-aloitteen kautta: yli 400 aiemmin tuntemattoman haavoittuvuuden tunnistamisesta ja korjaamisesta laajalti käytetyissä Java-avoimen lähdekoodin kirjastoissa. Tämä työ vastaa kasvaviin riskeihin, kun tekoäly (AI) -agentit hyödyntävät yhä useammin pienten tietoturva-aukkojen yhdistelmiä suorittaakseen monimutkaisia hyökkäyksiä.
Perinteinen ohjelmistoturvan lähestymistapa keskittyy usein haavoittuvuuksien havaitsemiseen, mutta pelkkä havaitseminen ei poista riskiä. IBM ja Red Hat korostavat, että yritykset tarvitsevat tehokkaita korjauksia, jotka ovat yhteensopivia heidän nykyisten tuotantoversioidensa kanssa ja jotka voidaan ottaa käyttöön häiritsemättä toimintaa. Lightwell on tuottanut tällaisia korjauksia paljastamalla tietoturvavirheitä ja sovittamalla korjaukset taaksepäin tuotantotason avoimen lähdekoodin komponentteihin, joita käytetään aktiivisesti kriittisissä sovelluksissa.
Lightwell toimii hyödyntämällä IBM:n ja Red Hatin syvää avoimen lähdekoodin insinööriosaamista, suhteita avoimen lähdekoodin yhteisöihin, tekoälyn tukemia työnkulkuja ja turvallisia ohjelmiston toimitusketjun mekanismeja. Tämä voimakas yhdistelmä mahdollistaa versiokohtaisten korjausten nopean kehittämisen avoimen lähdekoodin riippuvuuksiin, jotka toimitetaan sitten suojattujen varastojen kautta integroituna asiakkaiden olemassa oleviin IT-työnkulkuihin. Näin organisaatiot voivat korjata haavoittuvuudet ilman, että heidän tarvitsee uudistaa olemassa olevia kehitys-, testaus- tai tietoturvajärjestelmiään.
Samalla IBM ja Red Hat ovat lanseeranneet Lightwell Clearinghouse -palvelun, joka on nyt yleisesti saatavilla ja mahdollistaa yritysasiakkaiden lähettää tiettyjä avoimen lähdekoodin riippuvuuksia kiireellistä tarkastelua ja korjausten kehitystä varten. Tämä varmistaa ajantasaisen priorisoinnin ja korjauksen ohjelmistoversioille, joita käytetään edelleen laajalti, mutta joita ei enää päivitetä alkuperäisessä lähteessä.
Red Hatin Lightwellin varapuheenjohtaja ja toimitusjohtaja Gunnar Hellekson korosti tekoälyagenttien muuttamaa uhka-aluetta toteamalla, että nämä agentit hyödyntävät koneen nopeudella jopa pitkään olemassa olleita koodipohjia yhdistämällä pieniä heikkouksia hyökkäysketjuiksi. Hän painotti, että Lightwellin nopea korjauskapasiteetti tasapainottaa tehokkaasti turvallisuusvaatimukset ja toimintakatkosten minimoimisen.
On tärkeää huomata, että kaikki Lightwellin kehittämät korjaukset annetaan takaisin niiden vastaaville avoimen lähdekoodin projekteille vastuullisen tietojen paljastamisen protokollien mukaisesti, hyödyttäen laajempaa yhteisöä ja säilyttäen Clearinghouse-osallistujien luottamuksellisuuden korjausten kehityksen aikana.
Tämä aloite korostaa IBM:n ja Red Hatin sitoutumista turvaamaan perustavaa laatua oleva avoimen lähdekoodin ohjelmisto tekoälyaikana, auttaen organisaatioita eri toimialoilla suojaamaan kriittisiä järjestelmiä nousevilta uhkilta. Yhdistämällä tekoälypohjaisen insinöörityön avoimen lähdekoodin yhteistyöhön ja turvallisiin toimitusketjukäytäntöihin Lightwell tarjoaa käytännöllisen ratkaisun kasvavaan haasteeseen hallita haavoittuvuuksia monimutkaisissa ohjelmistoekosysteemeissä.

Lähteet ja alkuperäiset raportit
Lue alkuperäinen lähde ↗

Kommentit (0)
Ei vielä kommentteja. Aloita keskustelu.
Kirjoita kommentti
Kommentit julkaistaan moderoinnin jälkeen. Nimesi ja kommenttisi näkyvät julkisesti. Tili