IBM y Red Hat corrigen más de 400 fallas en bibliotecas Java
IBM y Red Hat dijeron que Lightwell encontró y corrigió más de 400 vulnerabilidades previamente desconocidas en bibliotecas Java de uso extendido.
Lightwell Clearinghouse ya está disponible para que clientes empresariales soliciten revisiones prioritarias de dependencias específicas de código abierto.
Los equipos prepararon correcciones para versiones ampliamente desplegadas, incluidas versiones antiguas que siguen activas en sistemas de producción.
¿Cómo se entregan las correcciones?
Las vulnerabilidades que también puedan corregirse en el proyecto original se reportan mediante divulgación responsable; los participantes del Clearinghouse conservan protección durante el embargo.
Los paquetes parcheados se distribuyen mediante repositorios seguros y se integran con procesos informáticos existentes, sin exigir cambios en escáneres ni cadenas de desarrollo.
Lightwell Network ofrece un catálogo continuo de paquetes firmados digitalmente, código fuente y documentación de cumplimiento, incluidos inventarios de materiales de software.
¿Por qué se centra en dependencias antiguas?
IBM y Red Hat señalan que agentes de inteligencia artificial pueden encadenar debilidades de bajo riesgo y atacar dependencias antiguas a gran velocidad.
En febrero, Datadog informó que casi seis de cada diez servicios Java tenían al menos una vulnerabilidad explotable; sus dependencias llevaban una mediana cercana a 500 días de retraso respecto de versiones principales recientes.
Gunnar Hellekson, responsable de Lightwell en Red Hat, afirmó que los agentes de IA “shifted the threat landscape overnight, exploiting old dependencies at machine speed”.