MuyLinux J.Pomeyrol  

Red Hat e IBM corrigen más de 400 vulnerabilidades en Java con Lightwell

A finales del pasado mes de mayo, IBM y Red Hat presentaron Project Lightwell, una ambiciosa iniciativa dotada con 5.000 millones de dólares, con un propósito muy concreto: reforzar la seguridad del código abierto empresarial en plena era de la inteligencia artificial. Pues bien, ya se han obtenido los primeros frutos.

Apenas unos meses después, la propuesta comienza a arrojar resultados tangibles: coincidiendo con el lanzamiento general de Lightwell Clearinghouse, ambas compañías —Red Hat es parte de IBM desde hace casi ya nueve años— han anunciado la corrección de más de 400 vulnerabilidades hasta ahora desconocidas en bibliotecas Java ampliamente utilizadas, en respuesta a una amenaza técnica creciente.

Según explica Red Hat en su nota de prensa, la proliferación de agentes autónomos de IA ha cambiado el panorama de la seguridad al permitir la explotación automatizada de dependencias antiguas a gran velocidad. Se trata de un patrón muy habitual estos días, pues a estas herramientas les resulta indiferente si una base de código tiene diez años o se considera madura y estable; basta una fisura menor para encadenar un ataque complejo.

Pero la simple detección de fallos se queda corta, ya que la verdadera complicación para las organizaciones está en parchear el software sin romper la operativa de negocio ni forzar migraciones antes de tiempo. El trabajo de Lightwell, por lo tanto, no se ha limitado a descubrir estos más de 400 fallos, sino que ha desarrollado y adaptado correcciones específicas para las versiones que ya se encuentran activas en entornos de producción.

La otra gran novedad del anuncio es lo ya mencionado: la disponibilidad general de Lightwell Clearinghouse. A través de este servicio, los clientes corporativos pueden enviar dependencias abiertas concretas para su revisión prioritaria y parcheo, garantizando soporte y remediación para versiones antiguas en uso. Las correcciones se entregan mediante repositorios seguros que se integran de forma directa en los procesos y cadenas de desarrollo ya existentes de las empresas.

Por último, y como cabía esperar del papel de Red Hat en el ecosistema, las correcciones aplicables desarrolladas en Lightwell se revertirán a los proyectos upstream bajo protocolos de divulgación responsable. Esto permitirá que la comunidad se beneficie de este trabajo, manteniendo, eso sí, los preceptivos periodos de embargo acordados con los participantes comerciales de Clearinghouse.

La entrada Red Hat e IBM corrigen más de 400 vulnerabilidades en Java con Lightwell es original de MuyLinux

Leave A Comment

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.