Rocky Linux on kasutusele vÔtnud repostiitriikide kiireks haavatavuste kÔrvaldamiseks.

Rocky Linux'i jaotuse arendajad on teatanud eraldi repositooriumi loomisest, et avaldada plaanivĂ€listes tingimustes kriitiliste turvaaugete paranduste pakette, mis ei ole sĂŒnkroonitud Red Hat Enterprise Linuxi repositooriumidega. Projekt Rocky Linux jĂ€rgib pĂ”himĂ”tet, et vĂ”imalikult lĂ€hedaselt vastata RHEL pakettide baasile, kuid viimastel aegadel ilmnevad kĂŒberohud sunnivad erandit tegema.

Repositooriumis „security“ avaldatakse ainult erakorralised uuendused, mis on loodud siis, kui ilma eelneva teavituseta paljastatakse teave kriitiliste turvaaukude kohta ja on olemas funktsioneeriv eksploit, kuid RHEL arendajad ei olnud suutnud parandusi vĂ€lja anda. Selline olukord on olnud nĂ€iteks turvaaukude Copy Fail, Dirty Frag ja Fragnesia puhul.

„Security“ repositooriumi tĂ”ttu suudab projekt Rocky Linux iseseisvalt kiiresti vĂ€lja anda uuendusi, oodates, et Red Hat need vĂ€lja annab. PĂ€rast RHEL-i paranduse avaldamist asendab RHEL-i jaoks avaldatud pakett Rocky Linuxi paranduse paketti. Vaikimisi on repositoorium „security“ vĂ€lja lĂŒlitatud ja selle aktiveerimiseks tuleb tĂ€ita kĂ€sk „sudo dnf —enablerepo=security update“.

Samas ei oodanud Alma Linux jaotuse arendajad Red Hat'i ja avaldasid pakettide uuendusi SSH-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag ja Copy Fail turvaaukude kiireks kĂ”rvaldamiseks. Alguses paigutati paketid testimise repositooriumisse „almalinux-testing“, seejĂ€rel viidi need pĂ”hirepositooriumisse.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster