Rocky Linux heeft een repository opgericht voor het snel verhelpen van kwetsbaarheden.

De ontwikkelaars van de Rocky Linux-distributie hebben een aparte repository aangekondigd voor het ongepland publiceren van urgente updates van pakketten met het verhelpen van kwetsbaarheden, die niet gesynchroniseerd is met de repositories van Red Hat Enterprise Linux. Het project Rocky Linux houdt zich aan het principe van maximale overeenstemming met de pakketbasis van RHEL, maar de recente beveiligingsbedreigingen dwingen om een uitzondering te maken.

In de 'security'-repository zullen alleen urgente updates worden gepubliceerd, die worden gevormd zodra er zonder voorafgaande waarschuwing informatie over kritische kwetsbaarheden bekend is geworden en er een werkende exploit beschikbaar is, maar de ontwikkelaars van RHEL nog geen updates met oplossingen hebben kunnen voorbereiden. Een dergelijke situatie deed zich voor met de kwetsbaarheden Copy Fail, Dirty Frag en Fragnesia.

Dankzij de 'security'-repository kan het Rocky Linux-project zelfstandig snel updates publiceren, zonder te wachten tot Red Hat dat doet. Na de release van een oplossing van RHEL zal het voor RHEL gepubliceerde pakket het pakket met de oplossing van Rocky Linux vervangen. Standaard is de 'security'-repository uitgeschakeld en moet de opdracht 'sudo dnf --enablerepo=security update' worden uitgevoerd om deze te activeren.

Ondertussen heeft de Alma Linux-distributie, zonder op RHEL te wachten, updates van pakketten gepubliceerd voor de snelle oplossing van kwetsbaarheden zoals ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag en Copy Fail. Aanvankelijk waren de pakketten beschikbaar in de testrepository 'almalinux-testing', en werden ze later naar de hoofdrepository verplaatst.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster