IBM un Red Hat atklāj un novērš vairāk nekā 400 iepriekš nezināmu ievainojamību Java atvērtā koda bibliotēkās

Attēls: IBM · Avots
IBM un Red Hat Lightwell iniciatīva ir identificējusi un labojusi vairāk nekā 400 iepriekš neatklātas drošības nepilnības plaši izmantotajās Java bibliotēkās, piegādājot versijām specifiskus labojumus uzņēmumu klientiem caur nesen pieejamo Lightwell Clearinghouse pakalpojumu.
IBM un Red Hat ir paziņojuši par nozīmīgu kiberdrošības sasniegumu caur savu kopīgo Lightwell iniciatīvu: vairāk nekā 400 iepriekš nezināmu ievainojamību identificēšanu un novēršanu plaši izmantotajās Java atvērtā koda bibliotēkās. Šis darbs risina augošos riskus, jo mākslīgā intelekta (AI) aģenti arvien vairāk izmanto mazu drošības nepilnību kombinācijas, lai īstenotu sarežģītus uzbrukumus.
Tradicionālā pieeja programmatūras drošībai bieži koncentrējas uz ievainojamību atklāšanu, bet vien atklāšana neizslēdz risku. IBM un Red Hat uzsver, ka uzņēmumiem ir nepieciešami efektīvi labojumi, kas ir saderīgi ar viņu esošajām ražošanas programmatūras versijām un kuru ieviešana nenosprosto darbību. Lightwell iniciatīva ir nodrošinājusi šādus labojumus, atklājot drošības kļūdas un atpakaļportējot plāksterus ražošanas līmeņa atvērtā koda komponentēm, kas tiek aktīvi izmantotas kritiskajās lietojumprogrammās.
Lightwell darbojas, izmantojot IBM un Red Hat dziļās zināšanas atvērtā koda inženierijā, attiecības atvērtā koda kopienās, AI atbalstītus darba plūsmas un drošas programmatūras piegādes ķēdes mehānismus. Šis spēcīgais apvienojums ļauj ātru versijām specifisku labojumu izstrādi atvērtā koda atkarībām, kurus pēc tam nodrošina caur aizsargātām krātuves vietām, kas integrētas klientu esošajās IT darba plūsmās. Tādējādi organizācijas var novērst ievainojamības, neizraujot esošās izstrādes, testēšanas vai drošības sistēmas.
Papildus tam IBM un Red Hat ir uzsākuši Lightwell Clearinghouse, kas tagad ir vispārpieejams pakalpojums, kas ļauj uzņēmumu klientiem iesniegt konkrētas atvērtā koda atkarības steidzamai pārbaudei un plāksteru izstrādei. Tas nodrošina savlaicīgu prioritizēšanu un novēršanu programmatūras versijām, kas joprojām ir plaši izmantojamas, bet vairs netiek atjauninātas no augšup.
Gunnar Hellekson, Red Hat Lightwell viceprezidents un vispārējais vadītājs, uzsvēra mainīgo draudu ainavu, ko ir mainījuši AI aģenti, norādot, ka šie aģenti izmanto pat ilgstoši pastāvošus kodus mašīnas ātrumā, savienojot nelielas vājās vietas, lai īstenotu uzbrukumus. Viņš uzsvēra, ka Lightwell ātrās novēršanas spēja efektīvi līdzsvaro drošības vajadzības un darbības nepārtrauktību.
Svarīgi, ka visi labošanas darbi, kas izstrādāti caur Lightwell, tiek atgriezti to attiecīgajos atvērtā koda projektos saskaņā ar atbildīgas izgaismošanas protokoliem, sniedzot labumu plašākai kopienai, vienlaikus saglabājot Clearinghouse dalībnieku konfidencialitāti plāksteru izstrādes laikā.
Šī iniciatīva pauž IBM un Red Hat apņemšanos nodrošināt pamattūru atvērtā koda programmatūru AI laikmetā, palīdzot organizācijām dažādās nozarēs aizsargāt kritiskās sistēmas pret jauniem draudiem. Apvienojot AI vadītu inženieriju ar atvērtā koda sadarbību un drošu piegādes ķēžu praksi, Lightwell pārstāv praktisku risinājumu pieaugošajai problēmai pārvaldīt ievainojamības sarežģītās programmatūras ekosistēmās.

Avoti un oriģinālziņas
Lasīt oriģinālo avotu ↗

Komentāri (0)
Komentāru vēl nav. Sāciet diskusiju.
Rakstīt komentāru
Komentāri tiek publicēti pēc moderēšanas. Jūsu vārds un komentārs būs redzami publiski. Konts