Rocky Linux a introdus un repository cu pachete pentru întărirea securității.

Dezvoltatorii distribuției Rocky Linux, care vizează crearea unei compilări gratuite RHEL capabile să ocupe locul clasicului CentOS, au anunțat constituirea unui nou grup SIG (Special Interest Group) de Securitate, care va fi responsabil pentru întreținerea pachetelor legate de furnizarea de protecție extinsă și livrarea de instrumente suplimentare pentru asigurarea securității. Grupul va publica, de asemenea, alternative ale pachetelor existente, compilate cu includerea diverselor mecanisme pentru creșterea securității sau eliminarea vulnerabilităților care rămân nerezolvate în RHEL și CentOS Stream.

Dezvoltările vor fi publicate într-un repository separat, care poate fi utilizat și în alte distribuții compatibile cu Red Hat Enterprise Linux. Pentru a conecta repository-ul în Rocky Linux, se poate folosi deja comanda „dnf install rocky-release-security”. În prezent, repository-ul oferă următoarele pachete:

  • Modulul kernel LKRG (Linux Kernel Runtime Guard), destinat să identifice și să blocheze atacurile și încălcările integrității structurii nucleului (de exemplu, modulul poate proteja împotriva modificărilor neautorizate ale nucleului în funcțiune și a încercărilor de modificare a privilegiilor proceselor utilizator). Pachetul este compilat pentru ramurile RHEL8 și RHEL9.
  • Instrumentul passwdqc pentru controlul complexității parolelor și frazelor de parolă, care include modulul pam_passwdqc, programele pwqcheck, pwqfilter și pwqgen, precum și biblioteca libpasswdqc. Pachetul este compilat pentru ramura RHEL9.
  • Pachetul cu Glibc, care include modificări pentru întărirea securității, dezvoltate de proiectul Owl și utilizate în ALT Linux. Pachetul include, de asemenea, corecții pentru blocarea a două vulnerabilități: vulnerabilitatea din ld.so (CVE-2023-4911), care permite unui utilizator local să-și ridice privilegiile în sistem prin furnizarea de date special formulate în variabila de mediu GLIBC_TUNABLES, și vulnerabilitatea (CVE-2023-4527) în funcția getaddrinfo, care poate duce la scurgeri de date din stivă sau la terminarea bruscă. Pachetul este compilat pentru ramura RHEL9.
  • Pachetul cu OpenSSH, în care sshd este conectat la un număr mai mic de biblioteci partajate. Pachetul este compilat pentru ramura RHEL9.
  • Pachete asociate: pam_ssh_agent_auth, libnsl, nscd, nss_db, nss_hesiod.

    Sursa: opennet.ro
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster