IBM et Red Hat corrigent plus de 400 vulnérabilités open source

IBM et Red Hat corrigent plus de 400 vulnérabilités open source

IBM et Red Hat annoncent que Lightwell a découvert et corrigé plus de 400 vulnérabilités jusqu’alors inconnues dans des bibliothèques Java largement utilisées. Les deux partenaires annoncent également la disponibilité générale de Lightwell Clearinghouse. Le service permet aux entreprises clientes de soumettre des dépendances logicielles open source spécifiques pour un examen et une correction prioritaires. Cette avancée répond à un risque croissant pour les entreprises. À mesure que les agents d’IA autonomes deviennent capables de combiner plusieurs failles logicielles présentant individuellement un risque limité pour mener des attaques plus graves, les entreprises doivent aller au-delà de la simple détection des vulnérabilités. Elles ont besoin d’un moyen concret de développer, tester et déployer des correctifs dans les logiciels qui sous-tendent les applications critiques.

De la détection des vulnérabilités à leur correction

De nombreux outils de sécurité peuvent identifier les problèmes potentiels. Mais à elle seule, la détection ne suffit pas à éliminer le risque. Les organisations ont également besoin de correctifs compatibles avec les versions des logiciels déjà en production et pouvant être appliqués sans perturber les activités.

Grâce à Lightwell, Red Hat et IBM ont pu identifier, corriger et rétroporter des correctifs pour plus de 400 bugs jusqu’alors inconnus dans des logiciels largement déployés en production. Ces travaux montrent que même les bases de code matures nécessitent une attention continue face à des menaces en perpétuelle évolution. Red Hat et IBM consacrent des ressources d’ingénierie à ces logiciels essentiels afin de contribuer à réduire les risques sur les systèmes des entreprises.

Forward-Looking Statements

Except for the historical information and discussions contained herein, statements contained in this press release may constitute forward-looking statements within the meaning of the Private Securities Litigation Reform Act of 1995. Forward-looking statements are based on the company’s current assumptions regarding future business and financial performance.  These statements involve a number of risks, uncertainties and other factors that could cause actual results to differ materially. Any forward-looking statement in this press release speaks only as of the date on which it is made. Except as required by law, the company assumes no obligation to update or revise any forward-looking statements.

IBM et le logo IBM sont des marques commerciales ou des marques déposées d’International Business Machines Corporation aux États-Unis et dans d’autres pays. Red Hat et le logo Red Hat sont des marques commerciales ou des marques déposées de Red Hat, LLC ou de ses filiales aux États-Unis et dans d’autres pays. Java, ainsi que toutes les marques et tous les logos associés à Java, sont des marques commerciales ou des marques déposées d’Oracle et/ou de ses sociétés affiliées.

CATEGORIES
Partager