治理与安全

IBM与Red Hat修复400多个未知Java漏洞,开放Clearinghouse受理修复请求

原标题: IBM与Red Hat修复400多个未知Java漏洞,开放Clearinghouse受理修复请求

SiliconANGLE·2026/10/6 13:00:57🔗 原文

📋总体概括

IBM及其子公司Red Hat宣布,其Lightwell开源安全计划已在广泛使用的Java类库中发现并修复超过400个此前未知的漏洞。同时,两家公司正式推出Lightwell Clearinghouse并全面开放:企业客户可通过该平台向IBM和Red Hat提交特定的开源依赖组件,请求优先进行安全审查与修复。此举将开源漏洞修复从被动响应转为按需定制,凸显IBM在收购Red Hat后持续加码开源软件供应链安全的投入,为企业级Java生态的安全治理提供了新的协作机制。

⚡关键信息

  • ▸IBM与Red Hat的Lightwell计划已在常用Java类库中修复超过400个此前未知漏洞
  • ▸Lightwell Clearinghouse正式全面开放,供企业客户提交开源依赖修复请求
  • ▸企业可指定特定开源依赖,获得IBM与Red Hat的优先安全修复
  • ▸举措聚焦开源软件供应链安全,覆盖广泛使用的Java生态

🔥犀利点评

400多个未知Java漏洞,说白了就是全球无数企业天天在跑带雷的依赖。IBM和Red Hat把漏洞挖掘做成产品化服务,再用Clearinghouse让大客户花钱插队修洞,本质是把开源安全责任货币化——企业买的是确定性,IBM赚的是生态控制力。但问题也明显:谁能提交优先级?小公司照样排不上队。开源安全的二八定律不会因此改变。

本文由本站自动聚合,以下为原始来源:前往 SiliconANGLE 阅读全文 →