Rocky Linux пусна репозиторий за бързо отстраняване на уязвимости

Разработчиците на дистрибуцията Rocky Linux обявиха създаването на отделен репозиторий за извънредна публикация на спешни обновления на пакети за отстраняване на уязвимости, несинхронизирани с репозиториите на Red Hat Enterprise Linux. Проектът Rocky Linux спазва принципа на максимално близко съответствие с пакетната база на RHEL, но последните заплахи за сигурност налагат направата на изключение.

В репозитория „security“ ще се публикуват само спешни обновления, създадени, когато без предварително уведомление се разкрият данни за критични уязвимости и има работещ експлоит, но разработчиците на RHEL не успели да създадат обновления с поправки. Подобна ситуация се наблюдаваше с уязвимостите Copy Fail, Dirty Frag и Fragnesia.

Благодарение на репозитория „security“ проектът Rocky Linux ще може самостоятелно и бързо да публикува обновления, без да чака компанията Red Hat да го направи. След излизането на поправка от RHEL, публикуваният пакет за RHEL ще замени пакета с поправката от Rocky Linux. По подразбиране репозиторият „security“ е деактивиран и изисква изпълнението на командата „sudo dnf —enablerepo=security update“ за активиране.

Междувременно, дистрибуцията Alma Linux, без да чака RHEL, публикува обновления на пакети за бързо отстраняване на уязвимостите ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag и Copy Fail. Първоначално пакетите бяха разположени в тестовия репозиторий „almalinux-testing“, а след това бяха прехвърлени в основния.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster