Rocky Linux ha puesto en marcha un repositorio para la corrección rápida de vulnerabilidades

Los desarrolladores de la distribución Rocky Linux han anunciado la creación de un repositorio separado para la publicación no programada de actualizaciones urgentes de paquetes que abordan vulnerabilidades, que no está sincronizado con los repositorios de Red Hat Enterprise Linux. Se señala que el proyecto Rocky Linux se adhiere al principio de mantener la base de paquetes lo más alineada posible con RHEL, sin embargo, las amenazas de seguridad que han surgido recientemente obligan a hacer una excepción.

En el repositorio «security» solo se publicarán actualizaciones urgentes, generadas cuando se divulguen sin previo aviso detalles sobre vulnerabilidades críticas y exista un exploit operativo, pero los desarrolladores de RHEL no hayan tenido tiempo para preparar actualizaciones de corrección. Una situación similar fue observada con las vulnerabilidades Copy Fail, Dirty Frag y Fragnesia.

Gracias al repositorio «security», el proyecto Rocky Linux podrá publicar actualizaciones de manera independiente y rápida, sin esperar a que la empresa Red Hat lo haga. Después de la publicación de una corrección por parte de RHEL, el paquete publicado para RHEL reemplazará el paquete de corrección de Rocky Linux. De forma predeterminada, el repositorio «security» está desactivado y se requiere ejecutar el comando «sudo dnf --enablerepo=security update» para activarlo.

Mientras tanto, la distribución Alma Linux ha publicado actualizaciones de paquetes para abordar rápidamente las vulnerabilidades ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag y Copy Fail sin esperar a RHEL. Inicialmente, los paquetes se alojaron en el repositorio de prueba «almalinux-testing» y luego se trasladaron al principal.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster