Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

Red Hat e IBM corrigen más de 400 vulnerabilidades en Java con Lightwell

lightwell

A finales del pasado mes de mayo, IBM y Red Hat presentaron Project Lightwell, una ambiciosa iniciativa dotada con 5.000 millones de dólares, con un propósito muy concreto: reforzar la seguridad del código abierto empresarial en plena era de la inteligencia artificial. Pues bien, ya se han obtenido los primeros frutos.

Apenas unos meses después, la propuesta comienza a arrojar resultados tangibles: coincidiendo con el lanzamiento general de Lightwell Clearinghouse, ambas compañías —Red Hat es parte de IBM desde hace casi ya nueve años— han anunciado la corrección de más de 400 vulnerabilidades hasta ahora desconocidas en bibliotecas Java ampliamente utilizadas, en respuesta a una amenaza técnica creciente.

Según explica Red Hat en su nota de prensa, la proliferación de agentes autónomos de IA ha cambiado el panorama de la seguridad al permitir la explotación automatizada de dependencias antiguas a gran velocidad. Se trata de un patrón muy habitual estos días, pues a estas herramientas les resulta indiferente si una base de código tiene diez años o se considera madura y estable; basta una fisura menor para encadenar un ataque complejo.

Pero la simple detección de fallos se queda corta, ya que la verdadera complicación para las organizaciones está en parchear el software sin romper la operativa de negocio ni forzar migraciones antes de tiempo. El trabajo de Lightwell, por lo tanto, no se ha limitado a descubrir estos más de 400 fallos, sino que ha desarrollado y adaptado correcciones específicas para las versiones que ya se encuentran activas en entornos de producción.

La otra gran novedad del anuncio es lo ya mencionado: la disponibilidad general de Lightwell Clearinghouse. A través de este servicio, los clientes corporativos pueden enviar dependencias abiertas concretas para su revisión prioritaria y parcheo, garantizando soporte y remediación para versiones antiguas en uso. Las correcciones se entregan mediante repositorios seguros que se integran de forma directa en los procesos y cadenas de desarrollo ya existentes de las empresas.

Por último, y como cabía esperar del papel de Red Hat en el ecosistema, las correcciones aplicables desarrolladas en Lightwell se revertirán a los proyectos upstream bajo protocolos de divulgación responsable. Esto permitirá que la comunidad se beneficie de este trabajo, manteniendo, eso sí, los preceptivos periodos de embargo acordados con los participantes comerciales de Clearinghouse.

Click para comentar
Advertencia
Advertencia

Te recomendamos

Actualidad

Hace una semana que se lanzó la beta de Ubuntu 26.10 y dentro de una semana verá la luz la versión final. Sin embargo,...

Actualidad

Canonical ha anunciado un cambio en el calendario de actualizaciones del kernel de Ubuntu: sus ciclos de mantenimiento pasarán a durar dos semanas y...

Actualidad

Canonical cerró 2025 con 345 millones de dólares de ingresos, frente a los 292 millones del ejercicio anterior, lo que supone un crecimiento de...

Actualidad

Oracle ha anunciado el lanzamiento de Java 27, nueva versión de la plataforma y el entorno de desarrollo que, muy al estilo de las...