治理与安全
IBM与Red Hat修复400多个未知Java漏洞,开放Clearinghouse受理修复请求
原标题: IBM与Red Hat修复400多个未知Java漏洞,开放Clearinghouse受理修复请求
📋总体概括
IBM及其子公司Red Hat宣布,其Lightwell开源安全计划已在广泛使用的Java类库中发现并修复超过400个此前未知的漏洞。同时,两家公司正式推出Lightwell Clearinghouse并全面开放:企业客户可通过该平台向IBM和Red Hat提交特定的开源依赖组件,请求优先进行安全审查与修复。此举将开源漏洞修复从被动响应转为按需定制,凸显IBM在收购Red Hat后持续加码开源软件供应链安全的投入,为企业级Java生态的安全治理提供了新的协作机制。
⚡关键信息
- ▸IBM与Red Hat的Lightwell计划已在常用Java类库中修复超过400个此前未知漏洞
- ▸Lightwell Clearinghouse正式全面开放,供企业客户提交开源依赖修复请求
- ▸企业可指定特定开源依赖,获得IBM与Red Hat的优先安全修复
- ▸举措聚焦开源软件供应链安全,覆盖广泛使用的Java生态
🔥犀利点评
400多个未知Java漏洞,说白了就是全球无数企业天天在跑带雷的依赖。IBM和Red Hat把漏洞挖掘做成产品化服务,再用Clearinghouse让大客户花钱插队修洞,本质是把开源安全责任货币化——企业买的是确定性,IBM赚的是生态控制力。但问题也明显:谁能提交优先级?小公司照样排不上队。开源安全的二八定律不会因此改变。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 SiliconANGLE 阅读全文 →