Rocky Linux uruchomił repozytorium do szybkiego usuwania luk w zabezpieczeniach

Twórcy dystrybucji Rocky Linux ogłosili utworzenie osobnego repozytorium do doraźnej publikacji pilnych aktualizacji pakietów eliminujących luki w zabezpieczeniach, które nie jest synchronizowane z repozytoriami Red Hat Enterprise Linux. Zauważono, że projekt Rocky Linux stosuje zasadę maksymalnego zbliżenia do bazy pakietowej RHEL, jednak pojawiające się ostatnio zagrożenia bezpieczeństwa zmuszają do zrobienia wyjątku.

W repozytorium „security” będą publikowane tylko pilne aktualizacje, formowane gdy bez wcześniejszego powiadomienia ujawnione zostały informacje o krytycznych lukach w zabezpieczeniach i istnieje czynny exploit, ale deweloperzy RHEL nie zdążyli przygotować aktualizacji z poprawkami. Taka sytuacja miała miejsce w przypadku luk Copy Fail, Dirty Frag i Fragnesia.

Dzięki repozytorium „security” projekt Rocky Linux będzie mógł samodzielnie i szybko publikować aktualizacje, nie czekając, aż zrobi to firma Red Hat. Po wydaniu poprawki od RHEL, opublikowany dla RHEL pakiet zastąpi pakiet z poprawką od Rocky Linux. Domyślnie repozytorium „security” jest wyłączone i wymaga wydania polecenia „sudo dnf --enablerepo=security update” w celu aktywacji.

Tymczasem dystrybucja Alma Linux, nie czekając na RHEL, opublikowała aktualizacje pakietów do szybkiego usunięcia luk w zabezpieczeniach ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag i Copy Fail. Na początku pakiety były umieszczane w testowym repozytorium „almalinux-testing”, a następnie przenoszone do głównego.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster