Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Az IBM és a Red Hat több mint 400 új nyílt forrású hibát javított

2026. október 6. 15:00Forrás: IBM
Az IBM és a Red Hat több mint 400 új nyílt forrású hibát javított
Kép: IBM

Az IBM és a Red Hat több mint 400 korábban ismeretlen sérülékenységet azonosított és javított széles körben használt Java-könyvtárakban. A vállalatok emellett általánosan elérhetővé tették a Lightwell Clearinghouse szolgáltatást, amelyen keresztül az ügyfelek elsőbbségi vizsgálatot és javítást kérhetnek nyílt forrású függőségeikhez.

A lényeg röviden
  • A Lightwell több mint 400 korábban ismeretlen sérülékenységet azonosított Java-könyvtárakban.
  • Az IBM és a Red Hat a hibákhoz verzióspecifikus javításokat és visszaportolt megoldásokat készített.
  • Általánosan elérhetővé vált a Lightwell Clearinghouse.
  • Az ügyfelek konkrét nyílt forrású függőségeket küldhetnek be elsőbbségi vizsgálatra.
  • A megfelelő javításokat visszajuttatják az érintett nyílt forrású projektekhez.

Több száz hibát találtak és javítottak

Az IBM és a Red Hat október 6-i közleménye szerint a Lightwell több mint 400 korábban ismeretlen sérülékenységet fedezett fel széles körben használt Java-könyvtárakban. A vállalatok a hibák javítását is elvégezték, beleértve a javítások visszaportolását olyan régebbi szoftververziókba, amelyek továbbra is használatban vannak.

A közlemény szerint a munkát éles környezetben használt, vállalati szintű szoftvereken végezték. Az IBM és a Red Hat célja, hogy a kritikus alkalmazásokat támogató alapvető szoftverekben csökkentsék a kockázatokat. A vállalatok szerint a kiforrott kódbázisok is folyamatos figyelmet igényelnek, mivel a fenyegetések változnak.

A felismerés mellett a javításra helyezik a hangsúlyt

Az IBM és a Red Hat szerint sok biztonsági eszköz képes azonosítani a lehetséges problémákat, a hibák észlelése önmagában azonban nem szünteti meg a kockázatot. A szervezeteknek olyan javításokra is szükségük van, amelyek együttműködnek a termelési környezetben futó szoftververziókkal, és az üzleti működés megszakítása nélkül vezethetők be.

A Lightwell a Red Hat és az IBM nyílt forrású fejlesztési tapasztalatára, a Red Hat közösségi kapcsolataira, mesterséges intelligenciával támogatott mérnöki munkafolyamatokra, valamint a vállalat biztonságos szoftverellátási láncára és buildinfrastruktúrájára támaszkodik. A rendszer verzióspecifikus javításokat készít a termelési rendszerekben használt nyílt forrású alkalmazásfüggőségekhez.

A javításokat biztonságos adattárakon keresztül juttatják el az ügyfelekhez. A közlemény szerint így a szervezeteknek nem kell lecserélniük meglévő biztonsági szkennereiket, szoftveres adattáraikat, fejlesztési folyamataikat vagy tesztelési eljárásaikat.

Általánosan elérhető a Lightwell Clearinghouse

A Lightwell Networkön keresztül az informatikai csapatok ellenőrzött javításokat érhetnek el, és a helyreállított szoftvereket beilleszthetik meglévő munkafolyamataikba. A szolgáltatás egy folyamatos folyamat kialakítását is támogatja a sérülékenységek kezelésére.

A most általánosan elérhetővé tett Lightwell Clearinghouse lehetővé teszi, hogy a vállalati ügyfelek konkrét nyílt forrású szoftverfüggőségeket küldjenek be elsőbbségi felülvizsgálatra és javításra. A megoldás olyan régebbi szoftververziókhoz is készíthet alkalmazható javításokat, amelyek még használatban vannak.

Gunnar Hellekson, a Lightwell red hati alelnöke és vezérigazgatója szerint az autonóm AI-ügynökök gépi sebességgel használhatják ki a régi függőségeket. „A hibák megtalálása csak a küzdelem fele. Az igazi munka a javítások közvetlen visszaportolása az aktív éles alkalmazásokba, hogy az ügyfeleknek ne kelljen választaniuk a biztonság és az üzemidő között” - mondta.

A Lightwell keretében létrehozott, alkalmazható javításokat a megfelelő esetekben felelős közzétételi eljárások mellett visszajuttatják az érintett nyílt forrású projektekhez. A közlemény szerint ez a tágabb nyílt forrású ökoszisztéma számára is hozzáférhetővé teszi a munka eredményeit, miközben a Clearinghouse résztvevőinek embargóvédelme megmarad.

IBMRed HatLightwell ClearinghouseLightwell NetworkAI-ágensekkiberbiztonságvállalati AI
Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

A PRE Security AgentGuardja még a károkozás előtt leállítja az AI-ügynököket
Biztonság és etika2026. október 6. 15:41

A PRE Security AgentGuardja még a károkozás előtt leállítja az AI-ügynököket

A PRE Security bemutatta az AgentGuardot, amely az AI-ügynökök viselkedését és várható következő lépéseit elemzi, majd szükség esetén még a végrehajtás előtt blokkolja a…

A GitLab Dependency Firewall már a build előtt blokkolja a kockázatos csomagokat
Cégek és üzlet2026. október 6.

A GitLab Dependency Firewall már a build előtt blokkolja a kockázatos csomagokat

A GitLab bemutatta a Dependency Firewallt, amely már a build előtt kiszűrheti és blokkolhatja a rosszindulatú, sérülékeny vagy szabályzatba ütköző csomagokat. A korai…

A CNCF Sandboxba kerül az llm-d, az AI-inferencia nyílt infrastruktúrája
Fejlesztőknek2026. október 2. 16:12

A CNCF Sandboxba kerül az llm-d, az AI-inferencia nyílt infrastruktúrája

A Cloud Native Computing Foundation Sandbox projektjei közé kerül az llm-d, a több gyorsítós infrastruktúrán futó, elosztott következtetés összehangolására és…