IBM і Red Hat досягли важливого етапу безпеки в Lightwell ініціативі
IBM і Red Hat досягли важливого етапу безпеки в ініціативі Lightwell
Ініціатива Lightwell компаній IBM та Red Hat досягла свого першого значного етапу безпеки. Компанії повідомили, що вдалося виявити та виправити понад 400 раніше невідомих вразливостей у широко використовуваних бібліотеках Java.
Досягнення Lightwell через чотири місяці після запуску
Це оголошення з’явилось трохи більше ніж через чотири місяці після того, як IBM та Red Hat представили Lightwell. Ініціатива на суму 5 мільярдів доларів покликана зміцнити безпеку постачання програмного забезпечення з відкритим кодом. При запуску проект мав на меті об’єднати аналіз вразливостей, розробку патчів, тестування та узгоджене розкриття на рівні великих підприємств.
Виявлені вразливості в Java бібліотеках
Згідно з інформацією від IBM та Red Hat, Lightwell вже виявив, виправив і зворотно адаптував рішення для понад 400 раніше невідомих помилок у програмному забезпеченні виробничого рівня. Останнє оголошення зосереджене особливо на широко використовуваних Java бібліотеках.
Зворотне адаптування патчів для покращення безпеки
Зворотне адаптування патчів є важливим аспектом цієї ініціативи. Lightwell дозволяє організаціям не переходити одразу на нові випуски програмного забезпечення для отримання виправлення безпеки. Замість цього в ініціативі адаптують патчі для старих версій, які все ще використовуються в продуктивних середовищах.
Аналіз загроз в умовах нових технологій
Компанії вважають це дедалі важливішим, оскільки автономні агентські системи штучного інтелекту можуть об’єднувати кілька незначних вразливостей в серйозну атаку. У цьому контексті просте виявлення вразливого програмного забезпечення недостатньо. Організаціям необхідно швидко отримувати та впроваджувати сумісні виправлення.
Запуск Lightwell Clearinghouse для підприємств
Поряд з досягненням мільйону вразливостей, IBM та Red Hat оголосили про загальну доступність Lightwell Clearinghouse. Ця послуга надає підприємствам безпосередній спосіб надсилати конкретні залежності з відкритим кодом або вразливості для пріоритетного розгляду та виправлення. Інженери IBM і Red Hat можуть потім відсортувати питання, розробити виправлення та за необхідності адаптувати його для старих версій.
Внесок у екосистему відкритого програмного забезпечення
Відкритий бік ініціативи залишається частиною моделі. IBM та Red Hat повідомляють, що застосовані виправлення, розроблені через Lightwell, повертаються до відповідних проектів, що дозволяє широкій екосистемі отримати вигоду, зберігаючи при цьому захист конфіденційності там, де це необхідно.
Широкий спектр технологій у ініціативі Lightwell
Коли Lightwell було оголошено у травні, IBM охарактеризувала його як рівень координації безпеки, який з’єднує підприємства, що залежать від відкритого програмного забезпечення, з громадами, які його підтримують. Ініціатива охоплює технології, що виходять за межі Java, включаючи Linux, Kubernetes, Kafka, Ansible, Terraform, Cassandra, мовні інструменти, фреймворки штучного інтелекту та інші широко використовувані компоненти з відкритим кодом.
Додаткову інформацію можна знайти на офіційних сайтах Red Hat та IBM.




