Rocky Linux ka aktivizuar një depo me paketa për forcuar sigurinë.

Zhvilluesit e shpërndarjes Rocky Linux, të fokusuar në krijimin e një ndërtese të lirë RHEL për të zëvendësuar CentOS-in klasik, shpallën krijimin e një grupi të ri të interesit (SIG - Special Interest Group) për Sigurinë, që do të merret me ruajtjen e pakove të lidhura me ofrimin e mbrojtjes së avancuar dhe ofrimin e veglave shtesë për sigurinë. Grupi gjithashtu do të publikojë variante alternative të pakove ekzistuese, të grumbulluara me përfshirjen e mekanizmave të ndryshëm për të rritur sigurinë ose që adresojnë vulnerabilitete që mbeten të papërmirësuara në RHEL dhe CentOS Stream.

Punimet e zhvilluar do të publikohen në një depo të veçantë, e cila gjithashtu mund të përdoret në shpërndarje të tjera që janë në përputhje me red Hat Enterprise Linux. Për të lidhur depo-n në Rocky Linux tashmë mund të përdorni komandën «dnf install rocky-release-security». Aktualisht në depo ofrohen këto paketa:

  • Moduli i bĂ«rthamĂ«s LKRG (Linux Kernel Runtime Guard), i dizajnuar pĂ«r tĂ« identifikuar dhe bllokuar sulmet dhe shkeljet e integritetit tĂ« strukturave tĂ« bĂ«rthamĂ«s (pĂ«r shembull, moduli mund tĂ« mbrojĂ« nga ndryshimet e paautorizuara nĂ« bĂ«rthamĂ«n aktive dhe pĂ«rpjekjet pĂ«r tĂ« ndryshuar privilegjet e proceseve tĂ« pĂ«rdoruesit). Paketa Ă«shtĂ« grumbulluar pĂ«r degĂ«t RHEL8 dhe RHEL9.
  • Vegla passwdqc pĂ«r kontrollin e kompleksitetit tĂ« fjalĂ«kalimeve dhe frazave tĂ« fjalĂ«kalimeve, duke pĂ«rfshirĂ« modul pam_passwdqc, programet pwqcheck, pwqfilter dhe pwqgen, si dhe bibliotekĂ«n libpasswdqc. Paketa Ă«shtĂ« grumbulluar pĂ«r degĂ«n RHEL9.
  • Paketa me Glibc, qĂ« pĂ«rfshin ndryshime pĂ«r forcimin e sigurisĂ«, tĂ« zhvilluara nga projekti Owl dhe tĂ« aplikuara nĂ« ALT Linux. Paketa gjithashtu pĂ«rfshin rregullime pĂ«r bllokimin e dy vulnerabiliteteve: vulnerabilitetin nĂ« ld.so (CVE-2023-4911), qĂ« lejon njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« sistem pĂ«rmes pĂ«rcaktimit tĂ« tĂ« dhĂ«nave tĂ« veçanta nĂ« variablin e mjedisit GLIBC_TUNABLES, dhe vulnerabilitetin (CVE-2023-4527) nĂ« funksionin getaddrinfo, i cili mund tĂ« çojĂ« nĂ« rrjedhje tĂ« tĂ« dhĂ«nave nga kapaku ose dĂ«shtim. Paketa Ă«shtĂ« grumbulluar pĂ«r degĂ«n RHEL9.
  • Paketa me OpenSSH, ku sshd Ă«shtĂ« lidhur me njĂ« numĂ«r mĂ« tĂ« vogĂ«l tĂ« bibliotekave tĂ« ndara. Paketa Ă«shtĂ« grumbulluar pĂ«r degĂ«n RHEL9.
  • Paketa pĂ«rkatĂ«se: pam_ssh_agent_auth, libnsl, nscd, nss_db, nss_hesiod.

    Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster