Lightwell, a iniciativa de segurança de código aberto criada pela IBM e Red Hat, identificou mais de 400 vulnerabilidades anteriormente não descobertas em bibliotecas Java amplamente utilizadas – e agora as empresas estão convidando os clientes a enviarem suas próprias dependências de código para um novo serviço, Lightwell Clearinghouse, para revisão.
Eles estarão procurando por bugs como o desvio crítico do sandbox no mecanismo de modelo Java Thymeleaf, com uma pontuação CVSS de 9,1, descoberto em abril.
“Os agentes de IA mudaram o cenário de ameaças da noite para o dia, explorando antigas dependências na velocidade da máquina. Encontrar esses bugs é apenas metade da batalha: o verdadeiro trabalho é fazer backport de correções diretamente para aplicativos de produção ativos, para que os clientes não precisem escolher entre segurança e tempo de atividade. Encontrar e neutralizar mais de 400 novas vulnerabilidades tão rapidamente mostra o quão rápido o Lightwell pode se mover”, disse Gunnar Hellekson, vice-presidente e gerente geral da Lightwell.
