Реклама
Перетяжка, 07.10, ОТП банк

IBM и Red Hat исправили более 400 неизвестных уязвимостей в Java-библиотеках

Lightwell, инициатива IBM и Red Hat по исправлению открытых зависимостей корпоративных приложений, устранила более 400 уязвимостей. Открыт сервис Clearinghouse.

Обложка: IBM и Red Hat исправили более 400 неизвестных уязвимостей в Java-библиотеках

6 октября 2026 года IBM и Red Hat объявили, что в рамках Lightwell выявили и исправили более 400 ранее неизвестных уязвимостей в широко используемых Java-библиотеках. Lightwell — их инициатива по разработке и поставке исправлений уязвимостей в открытых зависимостях корпоративных приложений. Компании также объявили об общей доступности Lightwell Clearinghouse. Через этот сервис корпоративные заказчики могут передавать конкретные открытые зависимости на приоритетную проверку и запрашивать исправления, в том числе для старых версий ПО.

Исправления Lightwell адаптируют к версиям, которые уже работают в production, и поставляют через защищённые репозитории. Это позволяет включать патчи в существующие процессы разработки и тестирования. Применимые исправления также передают исходным открытым проектам по процедуре ответственного раскрытия.

Новость касается команд, чьи приложения используют затронутые Java-зависимости. IBM и Red Hat объясняют важность работы тем, что автономные ИИ-агенты могут объединять несколько менее опасных слабостей в серьёзную атаку. При этом в анонсе нет перечня библиотек, версий и CVE, поэтому определить затронутые приложения по нему нельзя.

Для российских разработчиков и хостингов вывод тот же: нужно сверять зависимости приложений с уведомлениями сопровождающих проектов и доступными обновлениями. О доступности Clearinghouse для заказчиков из России компании не сообщили. Подробности анонса приведены в пресс-релизе IBM и Red Hat.

Рекомендуем