Zhvilluesit e distribucionit Rocky Linux njoftuan se kanë krijuar një depo të veçantë për publikimin e paplanifikuar të azhurnimeve urgjente të paketave për zgjidhjen e dobësive, të cilat nuk janë sinkronizuar me depozitë e Red Hat Enterprise Linux. Është vënë re se projekti Rocky Linux ndjek parimin e përputhjes maksimale me bazën e paketave RHEL, ndërkohë që kërcënimet e fundit për sigurinë detyrojnë bërjen e një përjashtimi.
Në depozitën "security" do të publikohen vetëm azhurnimet emergjente, të formuara kur pa njoftim paraprak janë zbuluar informacionet mbi dobësi kritike dhe ekziston një eksploit aktiv, por zhvilluesit e RHEL nuk kanë arritur të formulojnë azhurnime me korrigjime. Një situatë e tillë është vënë re me dobësi si Copy Fail, Dirty Frag dhe Fragnesia.
Falë depozitës "security", projekti Rocky Linux do të jetë në gjendje të publikojë shpejt azhurnime, pa pritur që të bëjë këtë kompania Red Hat. Pas lëshimit të një korrigjimi nga RHEL, paketa e botuar për RHEL do të zëvendësojë paketën me korrigjimin nga Rocky Linux. Nga e drejta, depoja "security" është e çaktivizuar dhe kërkon ekzekutimin e komandës "sudo dnf —enablerepo=security update" për aktivizim.
Ndërkohë, distribucioni Alma Linux pa pritur RHEL publikoi azhurnime të paketave për zgjidhjen e shpejtë të dobësive ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag dhe Copy Fail. Fillimisht, paketat u vendosën në depozitën testuese "almalinux-testing", e më pas u transferuan në atë kryesore.
Burimi: opennet.ru
