Rocky Linux ka krijuar një depo për zgjidhjen e menjëhershme të dobësive

Zhvilluesit e distribucionit Rocky Linux njoftuan krijimin e një depoje të veçantë për publikimin e paplanifikuar të azhurnimeve urgjente të pakove që adresojnë dobësitë, të pa sinkronizuara me depot e Red Hat Enterprise Linux. Projekti Rocky Linux thekson parimin e afërsisë maksimale me bazën e paketave të RHEL, megjithatë, kërcënimet e sigurisë që kanë lindur së fundmi e detyrojnë të bëjnë një përjashtim.

Në depo «security» do të publikohen vetëm azhurnimet urgjente, të formuara kur informacioni mbi dobësitë kritike zbulohet pa njoftim paraprak dhe ka një eksploatues funksional, por zhvilluesit e RHEL nuk kanë arritur të formulojnë azhurnime me korrigjime. Një situatë e tillë është vëzhguar me dobësi të tjera si Copy Fail, Dirty Frag dhe Fragnesia.

Falë ndihmës së depozitës «security», projekti Rocky Linux do të mund të publikojë vetë përditësime me shpejtësi, pa pritur që të bëjë këtë kompania Red Hat. Pas publikimit të një rregullimi nga RHEL, paketi i publikuar për RHEL do të zëvendësojë paketën me rregullimin nga Rocky Linux. Me default, depozita «security» është e çaktivizuar dhe kërkon ekzekutimin e komandës «sudo dnf —enablerepo=security update» për t'u aktivizuar.

Ndërkohë, distribucioni Alma Linux, pa pritur RHEL, publikoi përditësime paketash për eliminimin e shpejtë të vulnerabilities ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag dhe Copy Fail. Fillimisht paketat u vendosën në depozitën testuese «almalinux-testing», e më pas u transferuan në depozitën kryesore.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster