Databehandling

IBM og Red Hat avdekker og fikser over 400 ukjente sårbarheter i Java Open Source-biblioteker

Tendela Briefing ·
0 visninger · 0 Kommentarer
IBM and Red Hat Uncover and Fix Over 400 Unknown Vulnerabilities in Java Open Source Libraries

Bilde: IBM · Kilde

IBM og Red Hats Lightwell-initiativ har identifisert og utbedret mer enn 400 tidligere ukjente sikkerhetshull i mye brukte Java-biblioteker, og leverer versjonsspesifikke rettelser til bedriftskunder gjennom den nylig tilgjengelige Lightwell Clearinghouse-tjenesten.

IBM og Red Hat har annonsert en betydelig milepæl innen cybersikkerhet gjennom deres samarbeidsinitiativ Lightwell: identifiseringen og utbedringen av over 400 tidligere ukjente sårbarheter i mye brukte Java open source-biblioteker. Denne innsatsen tar tak i økende risikoer ettersom kunstig intelligens (AI)-agenter i økende grad utnytter kombinasjoner av mindre sikkerhetshull for å gjennomføre sofistikerte angrep.

Den tradisjonelle tilnærmingen til programvaresikkerhet fokuserer ofte på å oppdage sårbarheter, men oppdagelse alene eliminerer ikke risiko. IBM og Red Hat understreker at bedrifter trenger effektive rettelser som er kompatible med deres nåværende produksjonsprogramvareversjoner og kan distribueres uten å forstyrre driften. Lightwell-initiativet har levert slike rettelser ved å oppdage sikkerhetsfeil og tilbakeføre patcher til produksjonsklare open source-komponenter som aktivt brukes i kritiske applikasjoner.

Lightwell fungerer ved å utnytte IBM og Red Hats dype ekspertise innen open source-utvikling, relasjoner i open source-samfunn, AI-assisterte arbeidsflyter og sikre programvareleverandørkjede-mekanismer. Denne kraftfulle kombinasjonen muliggjør rask utvikling av versjonsspesifikke rettelser for open source-avhengigheter, som deretter tilbys gjennom sikrede depot integrert i kundenes eksisterende IT-arbeidsflyter. Dermed kan organisasjoner utbedre sårbarheter uten å måtte omstrukturere sine eksisterende utviklings-, test- eller sikkerhetssystemer.

Parallelt har IBM og Red Hat lansert Lightwell Clearinghouse, nå allment tilgjengelig som en tjeneste som lar bedriftskunder sende inn spesifikke open source-avhengigheter for prioritert gjennomgang og patch-utvikling. Dette sikrer rettidig prioritering og utbedring for programvareversjoner som fortsatt er i bred bruk, men som ikke lenger oppdateres oppstrøms.

Gunnar Hellekson, visepresident og general manager for Lightwell hos Red Hat, fremhevet den endrede trussellandskapen hvor AI-agenter utnytter selv lenge etablert kodebase med maskinhastighet, og kjeder sammen små svakheter for å gjennomføre angrep. Han understreket at Lightwells raske utbedringskapasitet effektivt balanserer sikkerhetsbehov med driftstid.

Viktig er det at alle rettelser utviklet gjennom Lightwell blir bidratt tilbake til sine respektive open source-prosjekter under ansvarlige avsløringsprotokoller, noe som gagner det bredere fellesskapet samtidig som konfidensialitet opprettholdes for Clearinghouse-deltakere under patch-utviklingen.

Dette initiativet understreker IBM og Red Hats forpliktelse til å sikre grunnleggende open source-programvare i AI-æraen, og hjelper organisasjoner på tvers av bransjer med å beskytte kritiske systemer mot nye trusler. Ved å kombinere AI-drevet utvikling med open source-samarbeid og sikre leverandørkjedepraksiser representerer Lightwell en praktisk løsning på den økende utfordringen med å håndtere sårbarheter i komplekse programvareøkosystemer.

All press releases
All press releases · Kilde ↗

Kilder og originalrapportering

Kommentarer (0)

Ingen kommentarer ennå. Start diskusjonen.

Skriv en kommentar

Kommentarer publiseres etter moderering. Ditt navn og kommentar vil være synlige offentlig. Konto