Açık kaynak güvenlik açığını gidermek

IBM ve Red Hat, 400'den fazla yeni açık kaynak güvenlik açığını gideriyor

 

 

 

IBM (NYSE: IBM) ve Red Hat, Lightwell'in yaygın kullanılan Java kütüphanelerinde daha önce bilinmeyen 400'den fazla güvenlik açığını tespit ettiğini ve giderdiğini duyurdu. İki şirket aynı zamanda, kurumsal müşterilerin belirli açık kaynak yazılım bağımlılıklarını öncelikli inceleme ve düzeltme talebiyle iletmelerine olanak tanıyan Lightwell Clearinghouse'un genel kullanıma sunulduğunu açıkladı.
 
Bu önemli kilometre taşı, giderek büyüyen bir ticari riske yanıt veriyor. Otonom yapay zeka ajanları, düşük riskli birden fazla yazılım zayıflığını birleştirip daha ciddi bir saldırı haline getirme yeteneği kazandıkça, şirketlerin güvenlik açıklarını tespit etmekten daha fazlasını yapması gerekiyor. Müşteriler; kritik uygulamaları destekleyen yazılımlardaki düzeltmeleri geliştirmek, test etmek ve canlıya almak için pratik yollara ihtiyaç duyuyor.
 
Güvenlik açıklarını tespit etmekten çözüme kavuşturmaya
Birçok güvenlik aracı potansiyel sorunları tespit edebiliyor; fakat yalnızca tespit etmek riski ortadan kaldırmaya yetmiyor. Kurumlar, aynı zamanda canlı üretim ortamlarında halihazırda çalışan yazılım sürümleriyle uyumlu ve iş süreçlerini kesintiye uğratmadan uygulanabilen yama ve düzeltmelere ihtiyaç duyuyor.
 
Red Hat ve IBM, Lightwell aracılığıyla geniş ölçekte dağıtılan, üretim seviyesindeki yazılımlarda daha önce bilinmeyen 400'den fazla hatayı ortaya çıkarıyor, gideriyor ve düzeltmeleri geriye dönük olarak aktarıyor. Bu çalışma, tehditler evrildikçe olgunlaşmış kod tabanlarının bile sürekli ilgi gerektirdiğini gösteriyor. Red Hat ve IBM, kurumsal sistemler genelindeki riski azaltmaya yardımcı olmak adına mühendislik kaynaklarını bu temel yazılım katmanına odaklıyor.
 
Lightwell nasıl çalışıyor?
Lightwell, IBM ve Red Hat'in yapay zeka çağında açık kaynak yazılımlarını güvenli hale getirme taahhüdü üzerine inşa ediliyor. Bu girişim birkaç temel yeteneği bir araya getiriyor:

 
Bu güçlü altyapı, canlı sistemlerde çalışan açık kaynak uygulama bağımlılıkları için sürüme özel düzeltmeleri hızla geliştiriyor. Çözümler, müşterilerin mevcut BT süreçleriyle bağlanan güvenli depolama alanları aracılığıyla ulaştırılıyor. Bu sayede kurumlar, mevcut güvenlik tarayıcılarını, yazılım depolarını, geliştirme hatlarını veya test süreçlerini değiştirmek zorunda kalmadan zorlu ya da daha önce bilinmeyen güvenlik açıklarını çözüme kavuşturabiliyor.
 
BT ekipleri, Lightwell Network aracılığıyla doğrulanmış yamalara erişebiliyor, düzeltilmiş yazılımları mevcut iş akışlarına dahil edebiliyor ve güvenlik açıklarını kapatmak için sürekli bir süreç oluşturabiliyor. Lightwell Clearinghouse'un genel kullanıma sunulmasıyla birlikte müşteriler, belirli açık kaynak güvenlik açıklarını öncelikli inceleme, düzeltme ve halen kullanımda olan eski yazılım sürümlerine uygulanabilecek yamalar için doğrudan IBM ve Red Hat'e iletebiliyor.
 
Red Hat'in açık kaynaktaki liderliğine uygun olarak, Lightwell aracılığıyla geliştirilen uygun düzeltmeler, sorumlu açıklama protokolleri çerçevesinde upstream açık kaynak projelerine geri katkı olarak sunuluyor. Bu yaklaşım, Clearinghouse katılımcıları için yayın kısıtlaması korumalarını sürdürürken, geniş açık kaynak ekosisteminin Lightwell'in ölçeğinden faydalanmasını sağlıyor.
 
Red Hat Lightwell Başkan Yardımcısı ve Genel Müdürü Gunnar Hellekson, konu hakkında şöyle dedi: “Yapay zeka ajanları, eski bağımlılıkları makine hızında istismar ederek tehdit ortamını bir gecede değiştirdi. Bir kod tabanının on yıllık olması ya da kararlı kabul edilmesi onlar için fark etmiyor; çünkü bir saldırıyı zincirleme şekilde gerçekleştirmek için küçük bir çatlak yeterli. Bu hataları bulmak yolun sadece yarısı: Asıl iş, düzeltmeleri doğrudan aktif üretim uygulamalarına geriye dönük aktararak müşterilerin güvenlik ile çalışma süresi arasında seçim yapmak zorunda kalmamasını sağlamaktır. 400'den fazla yeni güvenlik açığının bu kadar hızlı bulunup etkisiz hale getirilmesi, Lightwell'in ne kadar hızlı hareket edebildiğini gösteriyor ve biz henüz yeni başlıyoruz."