XMASKNEWS
Aktualizacja:
Infosecurity MagazineEN→PLHacking

Projekt Lightwell od Red Hat naprawił ponad 400 podatności w projektach open-source

Inicjatywa Lightwell od Red Hat wyeliminowała ponad 400 nowych podatności w kluczowych bibliotekach Java od czasu swojego uruchomienia w czerwcu.

Red Hat, wspierany przez IBM, ogłosił postępy w ramach projektu Lightwell, który koncentruje się na zabezpieczaniu fundamentów oprogramowania open-source. Od czerwca inicjatywa ta zdołała naprawić ponad 400 nowo odkrytych luk w bibliotekach Java, które stanowią podstawę wielu systemów korporacyjnych.

Projekt powstał jako odpowiedź na nowe zagrożenia generowane przez agentów AI, którzy potrafią błyskawicznie wyszukiwać i wykorzystywać nawet stare, pozornie stabilne zależności. Inicjatywa jest wspierana ogromnymi nakładami finansowymi oraz zaangażowaniem tysięcy inżynierów, a w testach pilotażowych brały udział największe instytucje finansowe, takie jak JPMorganChase czy Goldman Sachs.

Kluczowym elementem działań jest rozwiązanie problemu tzw. backportingu, czyli przenoszenia poprawek bezpieczeństwa bezpośrednio do starszych wersji oprogramowania używanych w produkcji. Dzięki temu firmy nie muszą wybierać między bezpieczeństwem a ciągłością działania systemów, co często wymuszało ryzykowne aktualizacje całych stosów technologicznych.

Red Hat wprowadził dwa rozwiązania: Lightwell Network, oferujący dostęp do podpisanych binariów i dokumentacji SBOM, oraz Lightwell Clearinghouse Premier. To drugie pozwala klientom korporacyjnym na zgłaszanie specyficznych podatności, które Red Hat priorytetowo analizuje i przygotowuje dedykowane łatki dla konkretnych, używanych przez nich wersji oprogramowania.