Red Hat ha annunciato il rilascio del primo aggiornamento per la serie Red Hat Enterprise Linux 8.x.
La nuova versione 8.1 presenta un nuovo ciclo di aggiornamenti prevedibile con rilascio di piccole versioni ogni sei mesi. Include anche migliori controlli SELinux per la gestione dei container.
Questa versione si concentra anche sull'aumento del tempo di attività con patch del kernel in tempo reale. Red Hat Enterprise Linux 8.1 aggiunge il supporto completo per le patch del kernel in tempo reale, aiutando i dipartimenti IT a tenere il passo con il paesaggio delle minacce in evoluzione senza eccessivi tempi di inattività del sistema. Gli aggiornamenti del kernel possono ora essere applicati per correggere vulnerabilità critiche o importanti (CVE) riducendo al contempo la necessità di riavviare il sistema, contribuendo a mantenere più sicuro il funzionamento di carichi di lavoro critici. Ulteriori miglioramenti alla sicurezza includono correzioni CVE migliorate, protezione della memoria a livello di kernel e tecnologie di whitelist delle applicazioni. I profili SELinux orientati ai container sono inclusi in Red Hat Enterprise Linux 8.1, consentendo di creare una politica di sicurezza più specializzata per gestire l'accesso delle soluzioni container ai risorse del sistema host. Questo semplifica la protezione dei sistemi di produzione dalle minacce di sicurezza mirate ad applicazioni cloud, garantendo un modo più ordinato di mantenere la conformità normativa riducendo il rischio di esecuzione di container privilegiati.
Fonte: linux.org.ru

