Rocky Linux въведе хранилище за бързо отстраняване на уязвимости

Разработчиците на дистрибуцията Rocky Linux обявиха създаването на отделен репозиторий за непланирано публикуване на спешни обновления на пакети с корекции на уязвимости, несинхронизиран с репозиториите на Red Hat Enterprise Linux. Забелязва се, че проектът Rocky Linux следва принципа на максимално близко съответствие с пакетната база на RHEL, но наложилите се напоследък заплахи за сигурността налагат изключение.

В репозитория „security“ ще се публикуват само спешни обновления, формирани, когато без предварително уведомление са разкрити данни за критични уязвимости и съществува работещ експлоит, но разработчиците на RHEL не са успели да подготвят обновления със поправки. Подобна ситуация се наблюдаваше с уязвимостите Copy Fail, Dirty Frag и Fragnesia.

Благодарение на репозитория „security“ проектът Rocky Linux ще може самостоятелно бързо да публикува обновления, без да чака компанията Red Hat. След излизането на поправка от RHEL, публикуваният за RHEL пакет ще замени пакета с поправка от Rocky Linux. По подразбиране репозиторият „security“ е деактивиран и изисква изпълнение на командата „sudo dnf —enablerepo=security update“ за активиране.

Междувременно, дистрибуцията Alma Linux, без да чака RHEL, публикува обновления на пакети за бързо отстраняване на уязвимости ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag и Copy Fail. Първоначално пакетите бяха разположени в тестовия репозиторий „almalinux-testing“, а след това бяха прехвърлени в основния.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster