Rocky Linux'i jaotuse arendajad on teatanud eraldi repositooriumi loomisest, et avaldada plaanivĂ€listes tingimustes kriitiliste turvaaugete paranduste pakette, mis ei ole sĂŒnkroonitud Red Hat Enterprise Linuxi repositooriumidega. Projekt Rocky Linux jĂ€rgib pĂ”himĂ”tet, et vĂ”imalikult lĂ€hedaselt vastata RHEL pakettide baasile, kuid viimastel aegadel ilmnevad kĂŒberohud sunnivad erandit tegema.
Repositooriumis âsecurityâ avaldatakse ainult erakorralised uuendused, mis on loodud siis, kui ilma eelneva teavituseta paljastatakse teave kriitiliste turvaaukude kohta ja on olemas funktsioneeriv eksploit, kuid RHEL arendajad ei olnud suutnud parandusi vĂ€lja anda. Selline olukord on olnud nĂ€iteks turvaaukude Copy Fail, Dirty Frag ja Fragnesia puhul.
âSecurityâ repositooriumi tĂ”ttu suudab projekt Rocky Linux iseseisvalt kiiresti vĂ€lja anda uuendusi, oodates, et Red Hat need vĂ€lja annab. PĂ€rast RHEL-i paranduse avaldamist asendab RHEL-i jaoks avaldatud pakett Rocky Linuxi paranduse paketti. Vaikimisi on repositoorium âsecurityâ vĂ€lja lĂŒlitatud ja selle aktiveerimiseks tuleb tĂ€ita kĂ€sk âsudo dnf âenablerepo=security updateâ.
Samas ei oodanud Alma Linux jaotuse arendajad Red Hat'i ja avaldasid pakettide uuendusi SSH-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag ja Copy Fail turvaaukude kiireks kĂ”rvaldamiseks. Alguses paigutati paketid testimise repositooriumisse âalmalinux-testingâ, seejĂ€rel viidi need pĂ”hirepositooriumisse.
Allikas: opennet.ru
