Zhvilluesit e distribucionit Rocky Linux njoftuan krijimin e një depoje të veçantë për publikimin e paplanifikuar të azhurnimeve urgjente të pakove që adresojnë dobësitë, të pa sinkronizuara me depot e Red Hat Enterprise Linux. Projekti Rocky Linux thekson parimin e afërsisë maksimale me bazën e paketave të RHEL, megjithatë, kërcënimet e sigurisë që kanë lindur së fundmi e detyrojnë të bëjnë një përjashtim.
Në depo «security» do të publikohen vetëm azhurnimet urgjente, të formuara kur informacioni mbi dobësitë kritike zbulohet pa njoftim paraprak dhe ka një eksploatues funksional, por zhvilluesit e RHEL nuk kanë arritur të formulojnë azhurnime me korrigjime. Një situatë e tillë është vëzhguar me dobësi të tjera si Copy Fail, Dirty Frag dhe Fragnesia.
FalĂ« ndihmĂ«s sĂ« depozitĂ«s «security», projekti Rocky Linux do tĂ« mund tĂ« publikojĂ« vetĂ« pĂ«rditĂ«sime me shpejtĂ«si, pa pritur qĂ« tĂ« bĂ«jĂ« kĂ«tĂ« kompania Red Hat. Pas publikimit tĂ« njĂ« rregullimi nga RHEL, paketi i publikuar pĂ«r RHEL do tĂ« zĂ«vendĂ«sojĂ« paketĂ«n me rregullimin nga Rocky Linux. Me default, depozita «security» Ă«shtĂ« e çaktivizuar dhe kĂ«rkon ekzekutimin e komandĂ«s «sudo dnf âenablerepo=security update» pĂ«r t'u aktivizuar.
Ndërkohë, distribucioni Alma Linux, pa pritur RHEL, publikoi përditësime paketash për eliminimin e shpejtë të vulnerabilities ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag dhe Copy Fail. Fillimisht paketat u vendosën në depozitën testuese «almalinux-testing», e më pas u transferuan në depozitën kryesore.
Burimi: opennet.ru
