Red Hat hat die erste Aktualisierung für die Serie Red Hat Enterprise Linux 8.x veröffentlicht.
Die neue Version 8.1 bietet einen vorhersehbaren Aktualisierungszyklus mit kleineren Veröffentlichungen alle sechs Monate. Außerdem enthält sie verbesserte SELinux-Kontrollmöglichkeiten für die Arbeit mit Containern.
In dieser Ausgabe liegt der Schwerpunkt auch auf der Erhöhung der Verfügbarkeit durch Echtzeit-Kernel-Patches. Red Hat Enterprise Linux 8.1 bietet vollständige Unterstützung für Echtzeit-Kernel-Patches, um IT-Abteilungen zu helfen, mit der sich verändernden Bedrohungslandschaft Schritt zu halten, ohne dass es zu übermäßigen Systemausfällen kommt. Kernel-Updates können nun angewendet werden, um kritische oder wichtige Sicherheitsanfälligkeiten (CVE) zu beheben, während die Notwendigkeit eines Systemneustarts minimiert wird, wodurch ein sichererer Betrieb kritischer Workloads unterstützt wird. Weitere Sicherheitsverbesserungen umfassen verbesserte CVE-Patches, speicherbasierte Schutzmaßnahmen auf Kernel-Ebene und Technologien zur Whitelisting von Anwendungen. Containerorientierte SELinux-Profile sind in Red Hat Enterprise Linux 8.1 integriert, was die Erstellung einer spezielleren Sicherheitsrichtlinie zur Verwaltung des Zugriffs von Containerdiensten auf Ressourcen des Hosts ermöglicht. Dies vereinfacht den Schutz von Produktionssystemen vor Sicherheitsbedrohungen, die auf Cloud-Anwendungen abzielen, und bietet damit einen besser strukturierten Ansatz zur Einhaltung regulatorischer Anforderungen, indem das Risiko des Betriebs privilegierter Container verringert wird.
Quelle: linux.org.ru

