IBM и Red Hat обнаружили и исправили более 400 неизвестных уязвимостей в Java open source библиотеках

Image: IBM · Source
Инициатива Lightwell от IBM и Red Hat выявила и исправила более 400 ранее неизвестных уязвимостей безопасности в широко используемых библиотеках Java, предоставляя исправления, специфичные для версий, корпоративным клиентам через недавно запущенную службу Lightwell Clearinghouse.
IBM и Red Hat объявили о значимом достижении в области кибербезопасности через совместную инициативу Lightwell: выявлении и устранении более 400 ранее неизвестных уязвимостей в широко используемых open source библиотеках Java. Эта работа решает растущие риски, поскольку агенты искусственного интеллекта (ИИ) все чаще используют комбинации незначительных уязвимостей для проведения сложных атак.
Традиционный подход к безопасности программного обеспечения часто сосредоточен на обнаружении уязвимостей, но само обнаружение не устраняет риск. IBM и Red Hat подчеркивают, что предприятиям необходимы эффективные исправления, совместимые с их текущими версиями производственного ПО, которые можно внедрять без сбоев в работе. Инициатива Lightwell предоставила такие исправления, обнаружив ошибки безопасности и перенесла патчи в производственные компоненты open source, активно используемые в критически важных приложениях.
Lightwell работает, используя глубокую экспертизу IBM и Red Hat в области open source разработки, связи с open source сообществами, рабочие процессы с поддержкой ИИ и механизмы защищенной цепочки поставок ПО. Это мощное сочетание позволяет быстро разрабатывать исправления, специфичные для версий зависимостей open source, которые затем предоставляются через защищённые репозитории, интегрированные в существующие ИТ-процессы клиентов. Таким образом, организации могут устранять уязвимости без необходимости переоборудовать существующие системы разработки, тестирования или безопасности.
Параллельно IBM и Red Hat запустили Lightwell Clearinghouse, теперь доступный в качестве сервиса, позволяющего корпоративным клиентам направлять конкретные open source зависимости для срочного рассмотрения и разработки патчей. Это гарантирует своевременную приоритизацию и устранение уязвимостей в версиях ПО, которые все еще широко используются, но больше не обновляются upstream.
Гуннар Хеллексон, вице-президент и генеральный директор Lightwell в Red Hat, отметил изменяющийся ландшафт угроз, вызванный агентами ИИ, заявив, что эти агенты используют даже давно существующие кодовые базы с машинной скоростью, связывая мелкие недостатки в цепочку атак. Он подчеркнул, что быстрая способность Lightwell к устранению уязвимостей эффективно балансирует между потребностями безопасности и временем безотказной работы.
Важно, что все исправления, разработанные в рамках Lightwell, возвращаются в соответствующие проекты open source согласно протоколам ответственного раскрытия, принося пользу широкой общественности и одновременно сохраняя конфиденциальность участников Clearinghouse во время разработки патчей.
Эта инициатива подчеркивает приверженность IBM и Red Hat обеспечению безопасности базового open source программного обеспечения в эпоху ИИ, помогая организациям из различных отраслей защищать критически важные системы от новых угроз. Объединяя инженерные разработки с поддержкой ИИ, сотрудничество open source и практики безопасной цепочки поставок, Lightwell представляет собой практическое решение растущей проблемы управления уязвимостями в сложных программных экосистемах.

Источники и первоисточники
Read the original source ↗

Комментарии (0)
Комментариев пока нет. Начните обсуждение.
Написать комментарий
Комментарии публикуются после модерации. Ваше имя и комментарий будут видны всем. Аккаунт