Rocky Linux spustil repozitář pro rychlé odstranění zranitelností

Vývojáři distribuce Rocky Linux oznámila vytvoření samostatného repozitáře pro neplánované publikování urgentních aktualizací balíčků s opravami zranitelností, které nejsou synchronizovány s repozitáři Red Hat Enterprise. LinuxJe třeba poznamenat, že projekt Rocky Linux dodržuje princip co nejtěsnějšího souladu se základem balíčků RHEL, ačkoli nedávné bezpečnostní hrozby vynucují výjimku.

„Bezpečnostní“ repozitář bude zveřejňovat pouze nouzové aktualizace vygenerované v případě, že jsou bez předchozího upozornění odhaleny kritické zranitelnosti a je k dispozici funkční exploit, ale vývojáři RHEL dosud nevydali aktualizace s opravami. Tato situace nastala u zranitelností Copy Fail, Dirty Frag a Fragnesia.

Díky repozitáři „security“ projekt Rocky Linux bude moci rychle publikovat aktualizace nezávisle, aniž by čekal na Red Hat. Jakmile bude vydána oprava pro RHEL, balíček publikovaný pro RHEL nahradí balíček s opravou z Rocky LinuxVe výchozím nastavení je repozitář „security“ zakázán a k jeho aktivaci je nutné použít příkaz „sudo dnf --enablerepo=security update“.

Mezitím, Alma distribuce Linux RHEL bez čekání publikoval aktualizace balíčků, aby neprodleně opravil zranitelnosti ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag a Copy Fail. Balíčky byly zpočátku hostovány v testovacím repozitáři.almalinux-testování“ a poté převedeno do hlavního.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster