Industry Wire

Geplaatst door Red Hat

IBM en Red Hat verhelpen met Lightwell meer dan 400 niet eerder gedocumenteerde kwetsbaarheden

IBM en Red Hat verhelpen met Lightwell meer dan 400 niet eerder gedocumenteerde kwetsbaarheden
Patches voor veelgebruikte Java-bibliotheken helpen om beveiligingslekken te dichten die AI-agents kunnen combineren tot een aanval
Lightwell Clearinghouse is nu algemeen beschikbaar, waarmee bedrijven een beoordeling met voorrang kunnen aanvragen voor open source-software en daarin kwetsbaarheden kunnen laten verhelpen

AMSTERDAM, 6 oktober 2026 – IBM (NYSE: IBM) en Red Hat, wereldwijd marktleider in enterprise open source-oplossingen, maken vandaag bekend dat Lightwell meer dan 400 voorheen onbekende kwetsbaarheden in veelgebruikte Java-bibliotheken heeft opgespoord en verholpen. Na de lancering van Lightwell eerder dit jaar is vanaf vandaag ook Lightwell Clearinghouse algemeen beschikbaar. Enterprise-klanten kunnen via deze dienst open source-software waarop hun eigen applicaties draaien met voorrang aanbieden voor beoordeling en het verhelpen van kwetsbaarheden.

Deze mijlpaal speelt in op een groeiend bedrijfsrisico. Autonome AI-agents zijn namelijk steeds beter in staat om minder ernstige zwakke plekken in software te combineren tot een serieuze aanval. Alleen de kwetsbaarheden opsporen is dus niet meer genoeg. Lightwell biedt een praktische manier om patches te ontwikkelen, te testen en uit te rollen in de software waarop bedrijfskritische applicaties draaien.

Van opsporen naar verhelpen
Veel beveiligingstools kunnen kwetsbaarheden opsporen, maar daarmee is het risico nog niet weg. Organisaties hebben ook patches nodig die werken met de softwareversies die al in productie draaien. Die patches moeten bovendien kunnen worden doorgevoerd zonder de bedrijfsvoering te verstoren.
Met Lightwell hebben Red Hat en IBM meer dan 400 voorheen onbekende kwetsbaarheden in veelgebruikte productiesoftware opgespoord en verholpen. De patches zijn daarnaast ook beschikbaar gemaakt voor oudere softwareversies. Hieruit blijkt opnieuw dat ook software die al jaren stabiel draait aandacht nodig heeft, omdat dreigingen zich blijven ontwikkelen. Red Hat en IBM zetten hun engineers in op deze onderliggende software om de risico’s voor bedrijfssystemen te verkleinen.

Hoe Lightwell werkt
Lightwell bouwt voort op de investering van IBM en Red Hat in veilige open source-software in het AI-tijdperk. Het initiatief combineert een aantal belangrijke onderdelen:
De open source-engineeringexpertise van Red Hat en IBM
De sterke relaties van Red Hat binnen de open source-community
Geavanceerde, AI-ondersteunde engineeringworkflows
De mogelijkheden van Red Hat voor een veilige software supply chain en de bijbehorende build-infrastructuur
Dit alles zorgt ervoor dat Red Hat en IBM snel patches kunnen ontwikkelen voor de specifieke versies van open source-software waarop applicaties in productie draaien. Klanten ontvangen die patches via beveiligde repositories die direct aansluiten op hun bestaande IT-workflows. Huidige securityscanners, softwarerepositories, ontwikkelpipelines en testprocessen hoeven ze daarmee niet te vervangen.

Via het Lightwell Network krijgen IT-teams toegang tot geverifieerde patches om in hun bestaande workflows toe te passen en kunnen ze een doorlopend proces inrichten voor het aanpakken van kwetsbaarheden. In lijn met het open source-leiderschap van Red Hat worden relevante patches die via Lightwell zijn ontwikkeld, volgens de protocollen voor responsible disclosure teruggegeven aan de upstream open source-projecten. Zo profiteert het hele open source-ecosysteem van Lightwell, terwijl de informatie van Clearinghouse-klanten onder embargo blijft tot de patch er is.
“AI-agents hebben het dreigingslandschap in korte tijd compleet veranderd. Ze maken razendsnel misbruik van oude software. Het maakt ze niet uit of code tien jaar oud is of als stabiel bekendstaat. Eén klein scheurtje is genoeg om een aanval op te zetten. Die bugs vinden is maar het halve werk. Het echte werk zit in het rechtstreeks doorvoeren van patches in actieve productie-apps, zodat klanten niet hoeven te kiezen tussen security en continuïteit. Dat we zo snel meer dan 400 nieuwe kwetsbaarheden hebben gevonden en verholpen, laat zien hoe snel Lightwell kan schakelen. En we zijn nog maar net begonnen”, aldus Gunnar Hellekson, vice president en general manager Lightwell bij Red Hat.

Over Red Hat
Red Hat is wereldwijd toonaangevend op het gebied van open hybrid cloud-technologie en biedt een betrouwbaar, consistent en uitgebreid fundament voor baanbrekende IT-innovatie en AI-applicaties. Het portfolio omvat cloud-, ontwikkelaars-, AI-, Linux-, automatiserings- en applicatieplatformtechnologieën, waarmee elke applicatie overal kan draaien – van het datacenter tot aan de edge.
Als grootste leverancier van enterprise open source-software investeert Red Hat actief in open ecosystemen en communities om de IT-uitdagingen van morgen het hoofd te bieden. In nauwe samenwerking met partners en klanten helpt Red Hat organisaties bij het bouwen, verbinden, automatiseren, beveiligen en beheren van hun IT-omgevingen. Klanten worden hiervoor ondersteund door deskundig advies, bekroonde trainingen en erkende certificeringsprogramma’s.
Over IBM
IBM is een toonaangevende leverancier van hybride cloud- en AI-oplossingen en consultingexpertise wereldwijd. We helpen klanten in meer dan 175 landen waarde uit hun data te halen, bedrijfsprocessen te stroomlijnen, kosten te verlagen en concurrentievoordeel te behalen in hun sector. Duizenden overheden en organisaties in kritieke infrastructuursectoren, zoals financiële dienstverlening, telecommunicatie en gezondheidszorg, vertrouwen op IBM’s hybride cloudplatform en Red Hat OpenShift om hun digitale transformaties snel, efficiënt en veilig te realiseren. IBM’s baanbrekende innovaties op het gebied van AI, quantumcomputing, sectorspecifieke cloudoplossingen en consulting bieden klanten open en flexibele keuzemogelijkheden. Dit alles wordt ondersteund door IBM’s langdurige inzet voor vertrouwen, transparantie, verantwoordelijkheid, inclusiviteit en service. Bezoek www.ibm.com voor meer informatie.
Toekomstgerichte verklaringen
Met uitzondering van de hierin opgenomen historische informatie, kunnen verklaringen in dit persbericht toekomstgerichte verklaringen zijn in lijn met de Private Securities Litigation Reform Act van 1995. Toekomstgerichte verklaringen zijn gebaseerd op de huidige veronderstellingen van de onderneming over toekomstige bedrijfs- en financiële prestaties. Deze verklaringen gaan gepaard met een aantal risico’s, onzekerheden en andere factoren waardoor de werkelijke resultaten wezenlijk kunnen verschillen. Elke toekomstgerichte verklaring in dit persbericht geldt alleen op de datum waarop ze wordt gedaan. Behalve indien wettelijk vereist, neemt de onderneming geen enkele verplichting op zich om toekomstgerichte verklaringen bij te werken of te herzien.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht