Компьютеры

IBM и Red Hat обнаружили и исправили более 400 неизвестных уязвимостей в Java open source библиотеках

Tendela Briefing ·
0 просмотров · 0 Комментарии
IBM and Red Hat Uncover and Fix Over 400 Unknown Vulnerabilities in Java Open Source Libraries

Image: IBM · Source

Инициатива Lightwell от IBM и Red Hat выявила и исправила более 400 ранее неизвестных уязвимостей безопасности в широко используемых библиотеках Java, предоставляя исправления, специфичные для версий, корпоративным клиентам через недавно запущенную службу Lightwell Clearinghouse.

IBM и Red Hat объявили о значимом достижении в области кибербезопасности через совместную инициативу Lightwell: выявлении и устранении более 400 ранее неизвестных уязвимостей в широко используемых open source библиотеках Java. Эта работа решает растущие риски, поскольку агенты искусственного интеллекта (ИИ) все чаще используют комбинации незначительных уязвимостей для проведения сложных атак.

Традиционный подход к безопасности программного обеспечения часто сосредоточен на обнаружении уязвимостей, но само обнаружение не устраняет риск. IBM и Red Hat подчеркивают, что предприятиям необходимы эффективные исправления, совместимые с их текущими версиями производственного ПО, которые можно внедрять без сбоев в работе. Инициатива Lightwell предоставила такие исправления, обнаружив ошибки безопасности и перенесла патчи в производственные компоненты open source, активно используемые в критически важных приложениях.

Lightwell работает, используя глубокую экспертизу IBM и Red Hat в области open source разработки, связи с open source сообществами, рабочие процессы с поддержкой ИИ и механизмы защищенной цепочки поставок ПО. Это мощное сочетание позволяет быстро разрабатывать исправления, специфичные для версий зависимостей open source, которые затем предоставляются через защищённые репозитории, интегрированные в существующие ИТ-процессы клиентов. Таким образом, организации могут устранять уязвимости без необходимости переоборудовать существующие системы разработки, тестирования или безопасности.

Параллельно IBM и Red Hat запустили Lightwell Clearinghouse, теперь доступный в качестве сервиса, позволяющего корпоративным клиентам направлять конкретные open source зависимости для срочного рассмотрения и разработки патчей. Это гарантирует своевременную приоритизацию и устранение уязвимостей в версиях ПО, которые все еще широко используются, но больше не обновляются upstream.

Гуннар Хеллексон, вице-президент и генеральный директор Lightwell в Red Hat, отметил изменяющийся ландшафт угроз, вызванный агентами ИИ, заявив, что эти агенты используют даже давно существующие кодовые базы с машинной скоростью, связывая мелкие недостатки в цепочку атак. Он подчеркнул, что быстрая способность Lightwell к устранению уязвимостей эффективно балансирует между потребностями безопасности и временем безотказной работы.

Важно, что все исправления, разработанные в рамках Lightwell, возвращаются в соответствующие проекты open source согласно протоколам ответственного раскрытия, принося пользу широкой общественности и одновременно сохраняя конфиденциальность участников Clearinghouse во время разработки патчей.

Эта инициатива подчеркивает приверженность IBM и Red Hat обеспечению безопасности базового open source программного обеспечения в эпоху ИИ, помогая организациям из различных отраслей защищать критически важные системы от новых угроз. Объединяя инженерные разработки с поддержкой ИИ, сотрудничество open source и практики безопасной цепочки поставок, Lightwell представляет собой практическое решение растущей проблемы управления уязвимостями в сложных программных экосистемах.

All press releases
All press releases · Источник ↗

Источники и первоисточники

Комментарии (0)

Комментариев пока нет. Начните обсуждение.

Написать комментарий

Комментарии публикуются после модерации. Ваше имя и комментарий будут видны всем. Аккаунт