IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

IBM et Red Hat annoncent que leur initiative « Lightwell » a permis d'identifier et corriger plus de 400 failles de sécurité inconnues dans des bibliothèques Java largement utilisées

Le , par Eliora

0PARTAGES

4  0 
IBM et Red Hat ont annoncé que leur initiative Lightwell avait identifié et corrigé plus de 400 vulnérabilités jusque-là inconnues dans des bibliothèques Java largement utilisées. Les deux entreprises avaient lancé l'initiative Lightwell en mai 2026 afin de sécuriser les logiciels open source, s'engageant à y consacrer 5 milliards de dollars américains. Annoncée le 6 octobre 2026, cette étape importante coïncide avec la mise à disposition générale de Lightwell Clearinghouse, un service permettant aux entreprises clientes de soumettre des dépendances logicielles open source afin qu'elles fassent l'objet d'examens de sécurité prioritaires. « La correction de plus de 400 vulnérabilités jusqu'alors inconnues dans des bibliothèques Java critiques constitue une étape décisive », note Mike McGrath, vice-président chargé de l'ingénierie logicielle chez Red Hat.

En mai 2026, IBM et Red Hat avaient annoncé le lancement du projet Lightwell, un engagement de 5 milliards de dollars visant à aider les entreprises à sécuriser leurs logiciels open source grâce à une combinaison d’outils d’IA et à plus de 20 000 ingénieurs. Au cœur de cette initiative se trouve ce qu'IBM et Red Hat appellent un « centre d'échange d'informations d'entreprise de confiance », où des capacités avancées d'IA sont utilisées pour contrôler et vérifier les correctifs à une échelle couvrant une grande partie de l'écosystème open source. Dans le cadre de cette structure de centre d'échange, les entreprises participantes ont accès à un canal confidentiel pour signaler les failles de sécurité, à des correctifs prêts à l'emploi développés et testés par les ingénieurs d'IBM et de Red Hat, ainsi qu'à un mécanisme permettant de réinjecter ces solutions dans l'écosystème open source au sens large.

Gunnar Hellekson, de Red Hat, déclare que Lightwell « n’en est qu’à ses débuts » suite à la correction de plus de 400 vulnérabilités Java open source

IBM et Red Hat ont annoncé que leur initiative Lightwell avait identifié et corrigé plus de 400 vulnérabilités jusque-là inconnues dans des bibliothèques Java largement utilisées. Les deux entreprises avaient lancé l’initiative Lightwell en mai 2026 afin de sécuriser les logiciels open source, s’engageant à y consacrer 5 milliards de dollars américains. Annoncée le 6 octobre 2026, cette étape importante coïncide avec la mise à disposition générale de Lightwell Clearinghouse, un service permettant aux entreprises clientes de soumettre des dépendances logicielles open source spécifiques afin qu’elles fassent l’objet d’examens de sécurité prioritaires et de mesures correctives.

À l’heure où l’IA détecte des milliers de vulnérabilités logicielles dans tous les codes, où qu’ils se trouvent, Clearinghouse permet aux entreprises de répertorier les vulnérabilités susceptibles d’être spécifiquement utilisées pour les cibler, lesquelles sont ensuite corrigées par les experts de Red Hat et d’IBM. Cela permet aux entreprises de corriger de manière fiable les failles présentes dans leurs versions logicielles existantes sans perturber leurs opérations métier critiques.

« La correction de plus de 400 vulnérabilités jusqu’alors inconnues dans des bibliothèques Java critiques constitue une étape décisive qui répond directement aux menaces de plus en plus rapides auxquelles sont confrontées les chaînes d’approvisionnement des logiciels open source », note Mike McGrath, vice-président chargé de l’ingénierie logicielle chez Red Hat. Comme l’ont démontré de récents incidents très médiatisés, les agents d’IA sont capables d’exploiter des failles de faible gravité dans les dépendances open source, en enchaînant ces vulnérabilités pour créer des failles de plus grande gravité.

Lightwell permet aux entreprises d’aller au-delà de la simple détection en déployant des correctifs spécifiques à chaque version directement dans les flux de travail de production, sans déclencher d’opération de mise à niveau majeure. « Cette approche neutralise les risques avant que les menaces pilotées par l’IA ne puissent les enchaîner pour former des attaques catastrophiques», a declaré Mike McGrath.


Corrections de failles Lightwell : les contributions d’IBM et de Red Hat

Grâce à Lightwell, IBM et Red Hat ont identifié et corrigé plus de 400 bogues jusque-là inconnus dans des logiciels de production largement déployés. Ce travail comprend le portage des correctifs, ce qui permet aux entreprises de remédier aux failles de sécurité présentes dans les anciennes versions des logiciels sans devoir nécessairement passer à des versions plus récentes, une opération qui peut s'avérer coûteuse et complexe, notamment lorsque les systèmes doivent rester opérationnels tout au long du processus.

Plutôt que de se contenter de détecter les vulnérabilités, Lightwell se concentre sur le développement, les tests et la fourniture de correctifs que les entreprises peuvent intégrer à leurs environnements existants. L’objectif est de réduire l’exposition aux menaces de sécurité tout en aidant les entreprises à maintenir leur stabilité opérationnelle. « Les agents IA ont bouleversé le paysage des menaces du jour au lendemain, en exploitant d’anciennes dépendances à la vitesse d’une machine. Peu leur importe qu’une base de code ait dix ans ou soit considérée comme stable : une seule petite faille suffit pour enchaîner une attaque », note Gunnar Hellekson, vice-président et directeur général de Lightwell chez Red Hat.

Détecter ces bogues n’est que la moitié du chemin : le véritable travail consiste à rétroporter les correctifs directement dans les applications de production actives afin que les clients n’aient pas à choisir entre sécurité et disponibilité. « Le fait d’avoir identifié et neutralisé plus de 400 nouvelles vulnérabilités aussi rapidement montre à quel point Lightwell peut agir vite, et nous n’en sommes qu’à nos débuts. »

Comment Lightwell Clearinghouse appuie l’écosystème open source dans son ensemble

Lightwell Clearinghouse s'appuie sur le réseau Lightwell, qui permet aux équipes informatiques d'accéder à des correctifs vérifiés via des référentiels sécurisés. Ces correctifs peuvent être intégrés directement dans les pipelines de développement, les processus de test et les workflows de gestion logicielle existants. Ce processus optimise la sécurité des organisations sans nécessiter le remplacement de leurs scanners de vulnérabilités ni de leur infrastructure de développement actuels.

Cette initiative profite non seulement aux entreprises, mais aussi à l’écosystème open source dans son ensemble. Conformément aux engagements de Red Hat en matière d’open source, les correctifs applicables sont reversés aux projets en amont dans le cadre de protocoles de divulgation responsable. Des mesures de protection par embargo contribuent à préserver les participants au Clearinghouse pendant la résolution des vulnérabilités. Pour toutes les entreprises qui s'appuient fortement sur des composants open source, Lightwell propose une approche ciblée de la correction des vulnérabilités.

Voici la publication de Red Hat sur les 400 vulnérabilités open source inconnues corrigées avec IBM :

IBM et Red Hat corrigent plus de 400 failles de sécurité jusqu'alors inconnues dans des logiciels libres

RALEIGH, Caroline du Nord – 6 octobre 2026 — IBM (NYSE : IBM) et Red Hat ont annoncé aujourd’hui que Lightwell avait identifié et corrigé plus de 400 vulnérabilités jusque-là inconnues dans des bibliothèques Java largement utilisées. Les deux entreprises ont également annoncé la mise à disposition générale de Lightwell Clearinghouse, qui permet aux entreprises clientes de soumettre des dépendances logicielles open source spécifiques afin qu’elles fassent l’objet d’un examen prioritaire et d’une correction.

« Les agents d’IA ont bouleversé le paysage des menaces du jour au lendemain, en exploitant d’anciennes vulnérabilités à la vitesse d’une machine. Peu leur importe qu’un code ait dix ans ou qu’il soit considéré comme stable : une seule petite faille suffit pour enchaîner une attaque », a declaré Gunnar Hellekson, vice-président et directeur général, Lightwell, Red Hat
Cette avancée répond à un risque métier croissant. À mesure que les agents IA autonomes deviennent capables de combiner plusieurs failles logicielles à faible risque pour mener une attaque plus grave, les entreprises doivent aller au-delà de la simple identification des vulnérabilités. Elles ont besoin d’un moyen concret de développer, tester et déployer des correctifs dans les logiciels qui prennent en charge les applications critiques.

Passer de la détection des vulnérabilités à leur correction

De nombreux outils de sécurité permettent d’identifier des problèmes potentiels, mais la détection seule ne suffit pas à éliminer le risque. Les entreprises ont également besoin de correctifs compatibles avec les versions logicielles déjà en production et pouvant être déployés sans perturber leurs activités.

Grâce à Lightwell, Red Hat et IBM ont découvert, corrigé et rétroporté des correctifs...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !