IBM und Red Hat berichten, dass sie mit ihrer Initiative Lightwell mehr als 400 zuvor unbekannte Schwachstellen in verbreiteten Java-Bibliotheken gefunden und behoben haben. Die Bibliotheken werden laut den Unternehmen auch in Produktionsumgebungen eingesetzt. Wie schwerwiegend die einzelnen Fehler waren und welche Bibliotheken betroffen sind, geht aus der Meldung nicht hervor.
Lightwell setzt KI-Agenten ein, um Fehler in Open-Source-Software aufzuspüren und Korrekturen dafür zu entwickeln. Die Unternehmen kündigten am 7. Oktober 2026 außerdem die allgemeine Verfügbarkeit des Lightwell Clearinghouse an. Der Dienst richtet sich an Unternehmen: Kunden können dort Schwachstellen in Open-Source-Abhängigkeiten zur bevorzugten Prüfung und Behebung einreichen.
Auch alte Software soll Korrekturen bekommen
IBM und Red Hat zufolge kann Lightwell versionsspezifische Korrekturen für Software-Abhängigkeiten erstellen. Sie sollen über speziell gesicherte Repositories ausgeliefert werden. Das Clearinghouse soll auch dabei helfen, Fehler in älteren Versionen von Open-Source-Software zu beheben, die weiterhin genutzt werden.
Die Unternehmen stellen den Dienst als Möglichkeit dar, Korrekturen in bestehende Anwendungen einzubauen, ohne den laufenden Betrieb zu unterbrechen. Unabhängige Prüfungen der mehr als 400 behobenen Schwachstellen nennt die Quelle nicht. Auch Preise, konkrete Zugangsvoraussetzungen und eine Liste der betroffenen Bibliotheken fehlen.
Warum es wichtig ist
Für Unternehmen, die Java-Bibliotheken oder ältere Open-Source-Abhängigkeiten einsetzen, könnte der Dienst helfen, Fehler samt passender Korrektur prüfen zu lassen. Ob er für einzelne Organisationen verfügbar oder bezahlbar ist und welche konkreten Bibliotheken betroffen sind, bleibt offen.