Rocky Linux ha attivato un repository per la risoluzione operativa delle vulnerabilità

Gli sviluppatori della distribuzione Rocky Linux hanno annunciato la creazione di un repository separato per la pubblicazione non programmata di aggiornamenti urgenti dei pacchetti per correggere vulnerabilità, non sincronizzato con i repository di Red Hat Enterprise Linux. Si sottolinea che il progetto Rocky Linux aderisce al principio di massima corrispondenza con la base pacchetti di RHEL, mentre le recenti minacce alla sicurezza costringono a fare un'eccezione.

Nel repository "security" saranno pubblicati solo aggiornamenti urgenti, creati quando senza preavviso vengono rivelate informazioni su vulnerabilità critiche e è disponibile un exploit funzionante, ma gli sviluppatori di RHEL non sono riusciti a preparare aggiornamenti correttivi in tempo. Una situazione simile è stata osservata con le vulnerabilità Copy Fail, Dirty Frag e Fragnesia.

Grazie al repository "security", il progetto Rocky Linux sarà in grado di pubblicare rapidamente gli aggiornamenti in autonomia, senza attendere che lo faccia Red Hat. Dopo l'uscita della correzione da RHEL, il pacchetto pubblicato per RHEL sostituirà il pacchetto con la correzione da Rocky Linux. Per impostazione predefinita, il repository "security" è disabilitato e richiede di eseguire il comando "sudo dnf --enablerepo=security update" per attivarlo.

Nel frattempo, la distribuzione Alma Linux ha pubblicato aggiornamenti dei pacchetti per la correzione rapida delle vulnerabilità ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag e Copy Fail, senza attendere RHEL. Inizialmente, i pacchetti erano disponibili nel repository di test "almalinux-testing", e poi trasferiti nel repository principale.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster