Az IBM és a Red Hat több mint 400 új nyílt forrású hibát javított

Az IBM és a Red Hat több mint 400 korábban ismeretlen sérülékenységet azonosított és javított széles körben használt Java-könyvtárakban. A vállalatok emellett általánosan elérhetővé tették a Lightwell Clearinghouse szolgáltatást, amelyen keresztül az ügyfelek elsőbbségi vizsgálatot és javítást kérhetnek nyílt forrású függőségeikhez.
- A Lightwell több mint 400 korábban ismeretlen sérülékenységet azonosított Java-könyvtárakban.
- Az IBM és a Red Hat a hibákhoz verzióspecifikus javításokat és visszaportolt megoldásokat készített.
- Általánosan elérhetővé vált a Lightwell Clearinghouse.
- Az ügyfelek konkrét nyílt forrású függőségeket küldhetnek be elsőbbségi vizsgálatra.
- A megfelelő javításokat visszajuttatják az érintett nyílt forrású projektekhez.
Több száz hibát találtak és javítottak
Az IBM és a Red Hat október 6-i közleménye szerint a Lightwell több mint 400 korábban ismeretlen sérülékenységet fedezett fel széles körben használt Java-könyvtárakban. A vállalatok a hibák javítását is elvégezték, beleértve a javítások visszaportolását olyan régebbi szoftververziókba, amelyek továbbra is használatban vannak.
A közlemény szerint a munkát éles környezetben használt, vállalati szintű szoftvereken végezték. Az IBM és a Red Hat célja, hogy a kritikus alkalmazásokat támogató alapvető szoftverekben csökkentsék a kockázatokat. A vállalatok szerint a kiforrott kódbázisok is folyamatos figyelmet igényelnek, mivel a fenyegetések változnak.
A felismerés mellett a javításra helyezik a hangsúlyt
Az IBM és a Red Hat szerint sok biztonsági eszköz képes azonosítani a lehetséges problémákat, a hibák észlelése önmagában azonban nem szünteti meg a kockázatot. A szervezeteknek olyan javításokra is szükségük van, amelyek együttműködnek a termelési környezetben futó szoftververziókkal, és az üzleti működés megszakítása nélkül vezethetők be.
A Lightwell a Red Hat és az IBM nyílt forrású fejlesztési tapasztalatára, a Red Hat közösségi kapcsolataira, mesterséges intelligenciával támogatott mérnöki munkafolyamatokra, valamint a vállalat biztonságos szoftverellátási láncára és buildinfrastruktúrájára támaszkodik. A rendszer verzióspecifikus javításokat készít a termelési rendszerekben használt nyílt forrású alkalmazásfüggőségekhez.
A javításokat biztonságos adattárakon keresztül juttatják el az ügyfelekhez. A közlemény szerint így a szervezeteknek nem kell lecserélniük meglévő biztonsági szkennereiket, szoftveres adattáraikat, fejlesztési folyamataikat vagy tesztelési eljárásaikat.
Általánosan elérhető a Lightwell Clearinghouse
A Lightwell Networkön keresztül az informatikai csapatok ellenőrzött javításokat érhetnek el, és a helyreállított szoftvereket beilleszthetik meglévő munkafolyamataikba. A szolgáltatás egy folyamatos folyamat kialakítását is támogatja a sérülékenységek kezelésére.
A most általánosan elérhetővé tett Lightwell Clearinghouse lehetővé teszi, hogy a vállalati ügyfelek konkrét nyílt forrású szoftverfüggőségeket küldjenek be elsőbbségi felülvizsgálatra és javításra. A megoldás olyan régebbi szoftververziókhoz is készíthet alkalmazható javításokat, amelyek még használatban vannak.
Gunnar Hellekson, a Lightwell red hati alelnöke és vezérigazgatója szerint az autonóm AI-ügynökök gépi sebességgel használhatják ki a régi függőségeket. „A hibák megtalálása csak a küzdelem fele. Az igazi munka a javítások közvetlen visszaportolása az aktív éles alkalmazásokba, hogy az ügyfeleknek ne kelljen választaniuk a biztonság és az üzemidő között” - mondta.
A Lightwell keretében létrehozott, alkalmazható javításokat a megfelelő esetekben felelős közzétételi eljárások mellett visszajuttatják az érintett nyílt forrású projektekhez. A közlemény szerint ez a tágabb nyílt forrású ökoszisztéma számára is hozzáférhetővé teszi a munka eredményeit, miközben a Clearinghouse résztvevőinek embargóvédelme megmarad.


