Datorer

IBM och Red Hat upptäcker och åtgärdar över 400 okända sårbarheter i Java open source-bibliotek

Tendela Briefing ·
0 visningar · 0 Kommentarer
IBM and Red Hat Uncover and Fix Over 400 Unknown Vulnerabilities in Java Open Source Libraries

Bild: IBM · Källa

IBM och Red Hats Lightwell-initiativ har identifierat och åtgärdat mer än 400 tidigare oupptäckta säkerhetsbrister i vanligt använda Java-bibliotek och levererar versionsspecifika korrigeringar till företagskunder via den nyligen tillgängliga Lightwell Clearinghouse-tjänsten.

IBM och Red Hat har meddelat en betydande cybersäkerhetsframgång genom sitt samarbetsinitiativ Lightwell: identifiering och åtgärd av över 400 tidigare okända sårbarheter i allmänt använda Java open source-bibliotek. Detta arbete svarar på ökande risker när artificiell intelligens (AI)-agenter i allt större utsträckning utnyttjar kombinationer av mindre säkerhetshål för att genomföra avancerade attacker.

Den traditionella metoden för mjukvarusäkerhet fokuserar ofta på att upptäcka sårbarheter, men upptäckt eliminerar inte risken. IBM och Red Hat betonar att företag behöver effektiva korrigeringar som är kompatibla med deras nuvarande produktionsversioner av mjukvara och som kan distribueras utan att störa driften. Lightwell-initiativet har levererat sådana korrigeringar genom att upptäcka säkerhetsbuggar och backporta patchar till produktionsklara open source-komponenter som aktivt används i viktiga applikationer.

Lightwell arbetar genom att kombinera IBM och Red Hats djupa expertis inom open source-utveckling, relationer inom open source-communityn, AI-assisterade arbetsflöden och säkra leveranskedjor för mjukvara. Denna kraftfulla kombination möjliggör snabb utveckling av versionsspecifika korrigeringar för open source-beroenden, vilka sedan tillhandahålls via säkrade arkiv integrerade i kundernas befintliga IT-arbetsflöden. På så sätt kan organisationer åtgärda sårbarheter utan att behöva göra om sina nuvarande utvecklings-, test- eller säkerhetssystem.

Parallellt har IBM och Red Hat lanserat Lightwell Clearinghouse, som nu är allmänt tillgänglig som en tjänst som möjliggör för företagskunder att skicka in särskilda open source-beroenden för brådskande granskning och patchutveckling. Detta säkerställer att prioritering och åtgärder sker i tid för mjukvaruversioner som fortfarande används brett men inte längre uppdateras av ursprungskällan.

Gunnar Hellekson, vice vd och general manager för Lightwell på Red Hat, påpekade den förändrade hotbilden där AI-agenter utnyttjar även länge etablerad kod i maskinhastighet genom att kedja ihop mindre svagheter för att utföra attacker. Han betonade att Lightwells snabba åtgärdsförmåga effektivt balanserar säkerhetsbehov och drifttid.

Viktigt är att alla korrigeringar som utvecklas via Lightwell bidras tillbaka till respektive open source-projekt enligt ansvarsfulla avslöjandeprotokoll, vilket gynnar den bredare communityn samtidigt som sekretess upprätthålls för Clearinghouse-deltagarna under patchutvecklingen.

Detta initiativ understryker IBM:s och Red Hats engagemang för att säkra grundläggande open source-mjukvara i AI-eran, och hjälper organisationer inom olika branscher att skydda kritiska system mot framväxande hot. Genom att kombinera AI-driven utveckling med open source-samarbete och säkra leveranskedjor representerar Lightwell en praktisk lösning på den ökande utmaningen att hantera sårbarheter i komplexa mjukvaruekosystem.

All press releases
All press releases · Källa ↗

Källor och ursprunglig rapportering

Kommentarer (0)

Inga kommentarer ännu. Börja diskussionen.

Skriv en kommentar

Kommentarer publiceras efter granskning. Ditt namn och kommentar syns offentligt. Konto