레드햇과 IBM이 보안 인프라 '라이트웰(Lightwell)'을 통해 자바 라이브러리에서 기존에 알려지지 않았던 오픈소스 취약점 400건 이상을 발견해 수정했다고 밝혔다. 수정 사항은 구버전에도 적용할 수 있도록 백포팅됐으며, 기업이 기존 보안 체계를 바꾸지 않고도 대응할 수 있도록 고객 IT 프로세스와 연동되는 보안 저장소로 제공된다. 레드햇은 적용 가능한 수정 내용을 책임 있는 공개 원칙에 따라 업스트림 오픈소스 프로젝트에도 환원할 계획이다. 레드햇 라이트웰 총괄은 AI 에이전트가 오래된 취약점을 기계적 속도로 악용하는 위협 환경 변화 때문에 신속한 백포팅 대응이 중요하다고 강조했다.
- •레드햇·IBM, 라이트웰을 통해 자바 라이브러리 미공개 취약점 400건 이상 발견·수정
- •수정 사항을 구버전에도 적용 가능하도록 백포팅 진행
- •기업 고객이 종속성 검토·수정을 요청할 수 있는 '라이트웰 클리어링하우스' 출시
- •수정 내용은 기존 보안 스캐너·개발 파이프라인 교체 없이 연동되는 저장소로 제공
- •책임 있는 공개 원칙에 따라 적용 가능한 수정 내용을 업스트림 오픈소스에 환원
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
레드햇·IBM, 라이트웰 통해 알려지지 않은 오픈소스 취약점 400건 이상 수정 조치

본문 미리보기
[디지털투데이 황치규 기자]글로벌 오픈소스 솔루션 기업 레드햇과 IBM은 보다 안전한 오픈소스 소프트웨어를 제공하기 위한 일환으로 제공하는 보안 인프라인 라이트웰(Lightwell)을 통해 자바 라이브러리에서 기존에 알려지지 않았던 취약점 400건 이상을 발견하고 수정 조치했다고 7일 밝혔다.이전 버전에도 수정 사항을 적용할 수 있도록 백포팅(backporting)을 진행했다. 이와 관련 레드햇은 오랜 기간 안정적으로 사용해 온 코드베이스도 위협 환경이 변화함에 따라 지속적인 관리가 필요하다는 점을 보여준다고 설명했다.레드햇과 IB
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:33AI 초안
