400 failles corrigées avec Lightwell Clearinghouse

Par:
francoistonic

mar, 06/10/2026 - 15:36

Red Hat annonce la disponibilité de Lightwell Clearinghouse. Cette plateforme permet de soumettre les dépendances open source, de les examiner et de les corriger. Lightwell a déjà découvert et corrigé plus de 400 vulnérabilités dans des bibliothèques Java largement utilisées. 

Comment fonctionne Lightwell ?

Lightwell s’appuie sur l’engagement d’IBM et de Red Hat en faveur de la sécurisation des logiciels open source pour l’ère de l’IA. Cette initiative réunit et combine plusieurs capacités clés :

  • L’expertise de Red Hat et d’IBM en ingénierie open source
  • Les relations étroites de Red Hat avec la communauté open source
  • Des workflows d’ingénierie avancés assistés par l’IA
  • Les capacités de Red Hat en matière de sécurité de la chaîne d’approvisionnement logicielle et son infrastructure de build

Ce moteur élabore rapidement des correctifs spécifiques à chaque version pour les dépendances d’applications open source utilisées dans les systèmes en production. Les solutions correctives sont distribuées via des référentiels sécurisés qui s’intègrent directement aux processus informatiques existants des clients. Les entreprises peuvent ainsi remédier à des vulnérabilités complexes et/ou jusqu’alors inconnues sans avoir à remplacer leurs scanners de sécurité, référentiels logiciels, pipelines de développement ou processus de tests actuels.

Deux souscriptions sont disponibles :

  • Lightwell Network : bénéficiez d'un accès unifié et en libre-service à des bibliothèques signées, des corrections et des correctifs d'artéfact pour les vulnérabilités Open Source prises en charge, à mesure que les ressources sont rendues disponibles dans les référentiels sécurisés de Red Hat.
  • Lightwell Clearinghouse Premier : actuellement en disponibilité limitée, cette option offre tous les avantages du modèle Lightwell Network, ainsi que des rapports et des corrections de vulnérabilités pour des versions de paquet propres à chaque membre, une gestion innovante de la vérification et du signalement des vulnérabilités, un accès anonyme aux requêtes des autres membres et des services de gestion de compte technique.