Rocky Linux tutvustas turbesĂŒsteemide tugevdamiseks mĂ”eldud paketireposiitoreid

Rocky Linuxi arendajad, kes on suunatud vabade RHEL-i versioonide loomisele, mis suudavad asendada traditsioonilist CentOSi, kuulutasid vÀlja uue SIG-grupi (Special Interest Group) Security, mis tegeleb pakettide hooldamisega, mis on seotud laieneva kaitse pakkumisega ja lisatööriistade tarnimisega turvalisuse tagamiseks. Grupp avaldab ka olemasolevate pakettide alternatiivsed variandid, mis on loodud erinevate mehhanismide rakendamiseks turvalisuse suurendamiseks vÔi RHEL-is ja CentOS Streamis korda tegemata jÀÀvate haavatavuste kÔrvaldamiseks.

Arendatavad vĂ€ljapakutud lahendused avaldatakse eraldi hoidlas, mida saab kasutada ka muudes red Hat Enterprise Linuxiga ĂŒhilduvates jaotustes. Rocky Linuxis on hoidla ĂŒhendamiseks juba saadaval kĂ€sk «dnf install rocky-release-security». Praegu on hoidlas saadaval jĂ€rgmised paketid:

  • LKRG (Linux Kernel Runtime Guard) tuumamoodul, mis on mĂ”eldud tuvastama ja blokeerima rĂŒnnakuid ning tuuma struktuuride terviklikkuse rikkumisi (nĂ€iteks vĂ”ib moodul kaitsta volitamata muudatuste tegemise eest töötavas tuumas ja kasutaja protsesside Ă”iguste muutmise katsete eest). Pakett on koostatud RHEL8 ja RHEL9 harude jaoks.
  • passwdqc tööriistakomplekt paroolide ja paroolifrase keerukuse kontrollimiseks, sealhulgas moodul pam_passwdqc, programmid pwqcheck, pwqfilter ja pwqgen, samuti teek libpasswdqc. Pakett on koostatud RHEL9 haru jaoks.
  • Glibc pakett, mis sisaldab turvaparandusi, mille on vĂ€lja töötanud Owl projekt ja mida rakendatakse ALT Linuxis. Pakett sisaldab ka parandusi kahe haavatavuse blokeerimiseks: ld.so haavatavus (CVE-2023-4911), mis vĂ”imaldab kohalikel kasutajatel tĂ”sta oma Ă”igusi sĂŒsteemis, mÀÀrates keskkonnamuutujas GLIBC_TUNABLES spetsiaalselt vormindatud andmeid, ja haavatavus (CVE-2023-4527) funktsioonis getaddrinfo, mis vĂ”ib viia steigi andmete lekitamiseni vĂ”i sĂŒsteemi kokkuvarisemiseni. Pakett on koostatud RHEL9 haru jaoks.
  • OpenSSH pakett, kus sshd on seotud vĂ€iksema arvu jagatud teekidega. Pakett on koostatud RHEL9 haru jaoks.
  • Seotud paketid: pam_ssh_agent_auth, libnsl, nscd, nss_db, nss_hesiod.

    Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster