Skaičiavimas

IBM ir Red Hat atrado ir pašalino daugiau nei 400 nežinomų pažeidžiamumų Java atvirojo kodo bibliotekose

Tendela Briefing ·
0 peržiūros · 0 Komentarai
IBM and Red Hat Uncover and Fix Over 400 Unknown Vulnerabilities in Java Open Source Libraries

Vaizdas: IBM · Šaltinis

IBM ir Red Hat Lightwell iniciatyva identifikavo ir ištaisė daugiau nei 400 anksčiau nežinomų saugumo spragų plačiai naudojamose Java bibliotekose, teikdama versijoms pritaikytus pataisymus įmonių klientams per naujai prieinamą Lightwell Clearinghouse paslaugą.

IBM ir Red Hat paskelbė reikšmingą kibernetinio saugumo pasiekimą per savo bendradarbiavimo projektą Lightwell: daugiau nei 400 anksčiau nežinomų pažeidžiamumų identifikavimą ir ištaisymą plačiai naudojamose Java atvirojo kodo bibliotekose. Šis darbas ypač svarbus dėl augančių rizikų, kai dirbtinio intelekto (DI) agentai vis dažniau naudojasi smulkių saugumo spragų kombinacijomis vykdydami sudėtingus išpuolius.

Tradiciškai programinės įrangos saugumas daugiausia orientuojasi į pažeidžiamumų aptikimą, tačiau tik aptikimas nepašalina rizikos. IBM ir Red Hat pabrėžia, kad įmonėms reikia veiksmingų pataisymų, suderinamų su esamomis produkcijos programos versijomis, kuriuos galima įdiegti be veiklos trikdžių. Lightwell iniciatyva tokius pataisymus pristatė, atskleisdama saugumo klaidas ir atgalinės suderinamumo būdu taikydama taisymus gamybinės klasės atvirojo kodo komponentams, aktyviai naudojamiems kritinėse taikomosiose programose.

Lightwell veikia pasitelkdamas IBM ir Red Hat gilias žinias apie atvirojo kodo inžineriją, ryšius su atvirojo kodo bendruomenėmis, DI palaikomas darbo eigas ir saugius programinės įrangos tiekimo grandinės mechanizmus. Ši galinga sąveika leidžia greitai kurti versijoms pritaikytus pataisymus atvirojo kodo priklausomybėms, kurie vėliau tiekiami per saugias saugyklas, integruotas į klientų esamas IT darbo eigas. Taip organizacijos gali pašalinti pažeidžiamumus nekeisdamos savo esamos vystymo, testavimo ar saugumo sistemų.

Be to, IBM ir Red Hat pristatė Lightwell Clearinghouse, kuris dabar prieinamas kaip paslauga, leidžianti įmonių klientams pateikti konkrečias atvirojo kodo priklausomybes skubiam peržiūrėjimui ir pataisų kūrimui. Tai užtikrina savalaikį prioritetą ir sutvarkymą programinės įrangos versijoms, kurios vis dar yra plačiai naudojamos, bet nebeatnaujinamos pirminiuose šaltiniuose.

Red Hat Lightwell viceprezidentas ir generalinis direktorius Gunnar Hellekson išskyrė besikeičiantį grėsmių kraštovaizdį, kurį keičia DI agentai, teigdamas, kad šie agentai masiniu greičiu išnaudoja net ilgai egzistuojančius kodo bazes, sujungdami smulkias spragas į grandininius išpuolius. Jis pabrėžė, kad Lightwell greitas pataisymų diegimas veiksmingai subalansuoja saugumo poreikius ir veiklos nepertraukiamumą.

Svarbu paminėti, kad visi Lightwell sukuriami pataisymai pagal atsakingo atskleidimo protokolus yra grąžinami atitinkamiems atvirojo kodo projektams, naudingai bendruomenei ir išlaikant konfidencialumą Clearinghouse dalyviams pataisų kūrimo metu.

Ši iniciatyva pabrėžia IBM ir Red Hat įsipareigojimą užtikrinti pagrindinės atvirojo kodo programinės įrangos saugumą DI eroje, padedant organizacijoms įvairiose pramonės šakose apsaugoti kritines sistemas nuo kylančių grėsmių. Jungdama DI paremta inžinerija, atvirojo kodo bendradarbiavimu ir saugia tiekimo grandine, Lightwell siūlo praktišką sprendimą vis didėjančiam sudėtingų programų pažeidžiamumų valdymo iššūkiui.

All press releases
All press releases · Šaltinis ↗

Šaltiniai ir originalūs pranešimai

Komentarai (0)

Komentarų dar nėra. Pradėkite diskusiją.

Rašyti komentarą

Komentarai publikuojami po moderavimo. Jūsų vardas ir komentaras bus vieši. Paskyra