IBM i Red Hat wykrywają i naprawiają ponad 400 nieznanych luk w bibliotekach Java Open Source

Image: IBM · Source
Inicjatywa Lightwell firm IBM i Red Hat zidentyfikowała i załatała ponad 400 wcześniej nieodkrytych luk bezpieczeństwa w powszechnie używanych bibliotekach Java, dostarczając naprawy specyficzne dla wersji klientom korporacyjnym poprzez nowo udostępnioną usługę Lightwell Clearinghouse.
IBM i Red Hat ogłosiły istotny kamień milowy w dziedzinie cyberbezpieczeństwa poprzez swoją współpracującą inicjatywę Lightwell: identyfikację i usunięcie ponad 400 wcześniej nieznanych luk w powszechnie używanych bibliotekach Java open source. Ten wysiłek odpowiada na rosnące ryzyko, gdy agenci sztucznej inteligencji (AI) coraz częściej wykorzystują kombinacje drobnych luk bezpieczeństwa do przeprowadzania zaawansowanych ataków.
Tradycyjne podejście do bezpieczeństwa oprogramowania często skupia się na wykrywaniu luk, lecz samo wykrycie nie eliminuje ryzyka. IBM i Red Hat podkreślają, że przedsiębiorstwa potrzebują skutecznych poprawek kompatybilnych z ich aktualnymi wersjami produkcyjnego oprogramowania, które można wdrożyć bez zakłóceń operacyjnych. Inicjatywa Lightwell dostarczyła takie poprawki, odkrywając błędy bezpieczeństwa i przenosząc łatki do produkcyjnych komponentów open source aktywnie używanych w krytycznych aplikacjach.
Lightwell działa poprzez wykorzystanie głębokiej wiedzy IBM i Red Hat w inżynierii open source, relacji w społecznościach open source, przepływów pracy wspieranych przez AI oraz mechanizmów zabezpieczonego łańcucha dostaw oprogramowania. To potężne połączenie umożliwia szybkie opracowywanie poprawek specyficznych dla wersji dla zależności open source, które następnie są udostępniane przez zabezpieczone repozytoria zintegrowane z istniejącymi workflow IT klientów. Dzięki temu organizacje mogą usuwać luki bez potrzeby przebudowywania istniejących systemów rozwoju, testów czy bezpieczeństwa.
Równocześnie IBM i Red Hat uruchomiły Lightwell Clearinghouse, obecnie dostępny ogólnie jako usługa umożliwiająca klientom korporacyjnym zgłaszanie konkretnych zależności open source do pilnej analizy i opracowania łatek. Zapewnia to terminową priorytetyzację i naprawę wersji oprogramowania nadal szeroko używanych, ale nieaktualizowanych już przez upstream.
Gunnar Hellekson, wiceprezes i dyrektor generalny Lightwell w Red Hat, podkreślił zmieniający się krajobraz zagrożeń wywołany przez agentów AI, stwierdzając, że agenci ci wykorzystują nawet wieloletnie bazy kodu z szybkością maszynową, łącząc drobne słabości w łańcuch ataków. Zaznaczył, że szybka zdolność do łatania Lightwell efektywnie równoważy potrzeby bezpieczeństwa i ciągłość działania.
Co ważne, wszystkie poprawki opracowane w ramach Lightwell są zwracane do odpowiednich projektów open source zgodnie z protokołami odpowiedzialnego ujawniania, przynosząc korzyść szerszej społeczności, przy jednoczesnym zachowaniu poufności uczestników Clearinghouse podczas prac nad łatkami.
Inicjatywa ta podkreśla zobowiązanie IBM i Red Hat do zabezpieczania kluczowego oprogramowania open source w erze AI, pomagając organizacjom w różnych branżach chronić systemy krytyczne przed nowymi zagrożeniami. Łącząc inżynierię opartą na AI z współpracą open source i praktykami bezpiecznego łańcucha dostaw, Lightwell stanowi praktyczne rozwiązanie rosnącego wyzwania zarządzania lukami w złożonych ekosystemach oprogramowania.

Źródła i oryginalne doniesienia
Read the original source ↗

Komentarze (0)
Nie ma jeszcze komentarzy.
Napisz komentarz
Komentarze publikujemy po moderacji. Nazwa i komentarz będą publiczne. Konto