레드햇과 IBM이 오픈소스 보안 프로젝트 ‘라이트웰’을 통해 자바 라이브러리의 미공개 취약점 400건 이상을 발견하고 수정했다고 밝혔다.
이들은 프로젝트 성과를 바탕으로 기업이 직접 보안 검토를 요청할 수 있는 ‘라이트웰 클리어링하우스’를 정식 출시했다. 해당 체계는 라이브러리 취약점 점검과 수정까지 연계하려는 취지로 알려져 있다.
이번 발표는 자바 생태계의 취약점 대응 속도를 높이려는 민간 협력과 오픈소스 기반 보안 활동이 확산되는 흐름과 맞닿아 있다. 향후에는 클리어링하우스를 통한 점검 수요가 늘며 추가 취약점 대응이 이어질 가능성이 거론된다.