Rocky Linux on käivitanud repostiitri, et kiiresti haavatavusi kõrvaldada.

Rocky Linuxi distributsiooni arendajad teatasid, et nad on loonud eraldi hoidla kiirete turvapaikade avaldamiseks, mis ei ole sünkroonitud Red Hat Enterprise Linuxi hoidlatega. Märgitakse, et Rocky Linux järgib maksimaalselt RHEL-i pakettide andmebaasi, kuid viimastel aegadel esinevad turvaholed sunnivad erandeid tegema.

Hoidlas «security» avaldatakse ainult hädaolukorra uuendused, mis on loodud siis, kui kriitiliste haavatavuste kohta avaldatud teave on paljastatud ilma eelneva ette teatamiseta ning töötav eksploiteerimine on olemas, kuid RHEL-i arendajad ei ole veel saanud mingeid uuendusi välja töötada. Sarnast olukorda on täheldatud Copy Fail, Dirty Frag ja Fragnesia haavatavustega.

Tänu „security“ repole suudab Rocky Linux projekt kiiresti välja anda värskendusi, ootamata, et seda teeks Red Hat. Pärast RHELi paranduse avaldamist asendab RHELi pakk Rocky Linuxi paranduse. Vaikimisi on „security“ repo keelatud ja selle aktiveerimiseks tuleb täita käsk „sudo dnf —enablerepo=security update“.

Samas on Alma Linux juba enne RHELi avaldanud pakettide värskendusi kiiresti, et lahendada ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag ja Copy Fail haavatavusi. Esmalt paigutati paketid testreposituuri „almalinux-testing“, seejärel viidi need põhireposiiti.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster