Rocky Linux a mis en place un référentiel pour une correction rapide des vulnérabilités.

Les développeurs de la distribution Rocky Linux ont annoncé la création d'un dépÎt distinct pour la publication d'urgence des mises à jour des paquets corrigés, non synchronisées avec les dépÎts de Red Hat Enterprise Linux. Il est à noter que le projet Rocky Linux respecte le principe de conformité maximale avec la base de paquets RHEL, tout en étant contraint de faire des exceptions face aux menaces de sécurité récentes.

Le dépÎt « security » publiera uniquement des mises à jour d'urgence, formulées lorsqu'une divulgation non préalable d'informations sur des vulnérabilités critiques a lieu et qu'un exploit fonctionnel existe, mais que les développeurs de RHEL n'ont pas eu le temps de créer des mises à jour avec des correctifs. Une telle situation a été observée avec les vulnérabilités Copy Fail, Dirty Frag et Fragnesia.

GrĂące au dĂ©pĂŽt « security », le projet Rocky Linux pourra publier rapidement des mises Ă  jour de maniĂšre autonome, sans attendre que cela soit fait par Red Hat. AprĂšs la sortie d'un correctif de RHEL, le paquet publiĂ© pour RHEL remplacera le paquet avec le correctif de Rocky Linux. Par dĂ©faut, le dĂ©pĂŽt « security » est dĂ©sactivĂ© et nĂ©cessite l'exĂ©cution de la commande « sudo dnf —enablerepo=security update » pour ĂȘtre activĂ©.

Dans le mĂȘme temps, la distribution Alma Linux a publiĂ© des mises Ă  jour de paquets pour corriger rapidement les vulnĂ©rabilitĂ©s ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag et Copy Fail, sans attendre RHEL. Au dĂ©but, les paquets Ă©taient placĂ©s dans le dĂ©pĂŽt de test « almalinux-testing », puis transfĂ©rĂ©s dans le dĂ©pĂŽt principal.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster