Rocky Linux a implementat un depozit pentru remedieri rapide ale vulnerabilităților

Dezvoltatorii distribuției Rocky Linux au anunțat crearea unui depozit separat pentru publicarea neplanificată a actualizărilor urgente ale pachetelor pentru remedierea vulnerabilităților, nesincronizat cu depozitele Red Hat Enterprise Linux. Se menționează că proiectul Rocky Linux respectă principiul de a se conforma cât mai aproape de baza de pachete RHEL, însă amenințările de securitate recente impun o excepție.

În depozitul „security” vor fi publicate doar actualizări de urgență, formate atunci când, fără o notificare prealabilă, sunt dezvăluite informații despre vulnerabilități critice și există un exploit funcțional, dar dezvoltatorii RHEL nu au reușit să pregătească actualizările cu remedieri. O situație similară a fost observată cu vulnerabilitățile Copy Fail, Dirty Frag și Fragnesia.

Datorită depozitului „security”, proiectul Rocky Linux va putea publica rapid actualizări, fără a aștepta ca Red Hat să facă acest lucru. După lansarea remedierii de către RHEL, pachetul publicat pentru RHEL va înlocui pachetul cu remedierea de la Rocky Linux. În mod implicit, depozitul „security” este dezactivat și necesită executarea comenzii „sudo dnf --enablerepo=security update” pentru activare.

Între timp, distribuția Alma Linux a publicat, fără a aștepta RHEL, actualizări ale pachetelor pentru remedierea urgentă a vulnerabilităților ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag și Copy Fail. La început, pachetele au fost plasate în depozitul de testare „almalinux-testing”, iar apoi au fost mutate în principal.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster