MADRID 6 out. (Portaltic/EP) -
A IBM e a Red Hat anunciaram que a Lightwell, sua plataforma para proteger o software de código aberto, identificou e corrigiu mais de 400 vulnerabilidades até então desconhecidas em softwares amplamente implantados em produção.
As duas empresas lançaram a Lightwell em julho como uma plataforma destinada a proteger os sistemas de software de código aberto das organizações, que utiliza um mecanismo de correção generativo baseado em inteligência artificial para identificar, validar e corrigir vulnerabilidades em dependências críticas.
Por meio da Lightwell, a Red Hat e a IBM identificaram, corrigiram e retroportaram correções para mais de 400 “bugs” até então desconhecidos em bibliotecas Java amplamente utilizadas. Esse trabalho demonstra que mesmo as bases de código mais consolidadas exigem atenção constante à medida que as ameaças evoluem, conforme explicam em um comunicado conjunto.
“Basta uma única falha para desencadear um ataque”, destacou o vice-presidente e gerente geral da Lightwell na Red Hat, Gunnar Hellekson, para enfatizar que “encontrar essas falhas é apenas metade da batalha: o verdadeiro trabalho é aplicar as correções adaptadas diretamente nas aplicações em produção, para que os clientes não precisem escolher entre segurança e disponibilidade do serviço”.
Conforme explicam ambas as empresas, o mecanismo da Lightwell permite desenvolver rapidamente correções específicas para cada versão nas dependências de aplicativos de código aberto que operam em sistemas de produção.
As correções são entregues por meio de repositórios seguros que se conectam aos processos de TI existentes dos clientes, o que permite que as organizações lidem com vulnerabilidades complexas ou inéditas sem a necessidade de substituir seus scanners de segurança atuais, repositórios de software, pipelines de desenvolvimento ou processos de teste.
Esta notícia foi traduzida por um tradutor automático