Logo von Red Hat auf weißem Hintergrund

München, 6. Oktober 2026 – Die von IBM und Red Hat ins Leben gerufene Lightwell-Initiative hat einen wichtigen Meilenstein erreicht und mehr als 400 bislang unbekannte Schwachstellen in zentralen Java-Bibliotheken identifiziert und geschlossen. Die Bibliotheken sind im Enterprise-Umfeld weit verbreitet und Bestandteil zahlreicher produktiv eingesetzter Anwendungen und Plattformen. Hier zeigt sich, dass auch etablierte Codebases fortwährende Pflege erfordern, weil sich Bedrohungen kontinuierlich weiterentwickeln. Autonome KI-Agenten etwa sind in der Lage, Schwachstellen schneller als je zuvor aufzuspüren und auch weniger kritische Sicherheitslücken zu komplexen Bedrohungen zu verknüpfen.

Im Rahmen von Lightwell entwickeln IBM und Red Hat gezielt Fixes für Open-Source-Komponenten in produktiven Systemen. Diese werden auch in ältere Software-Versionen zurückportiert und über Lightwell Network in gesicherten Repositorys bereitgestellt, die sich in bestehende IT-Workflows einbinden lassen. Unternehmen können somit neue oder schwer zu behebende Sicherheitslücken in ihren Anwendungen und Plattformen schließen, ohne bestehenden Schwachstellenscanner, Software-Repositorys, Entwicklungspipelines und Testprozesse anpassen zu müssen.

Ergänzend zu Lightwell Network ist nun auch Lightwell Clearinghouse allgemein verfügbar. Über den Service können Unternehmen direkt mit der Entwicklungspipeline interagieren und spezifische Open-Source-Schwachstellen, die sie betreffen, zur vorrangigen Einstufung, Behebung und Rückportierung einreichen.

Die vollständige englische Pressemitteilung gibt es unter dem folgenden Link: https://www.redhat.com/en/about/press-releases/ibm-and-red-hat-remediate-more-400-previously-unknown-open-source-vulnerabilities