[ON] Rocky Linux ввёл в строй репозиторий для оперативного устранения уязвимостей

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[ON] Rocky Linux ввёл в строй репозиторий для оперативного устранения уязвимостей

Сообщение rssbot »

Разработчики дистрибутива Rocky Linux объявили о создании отдельного репозитория для внеплановой публикации срочных обновлений пакетов с устранением уязвимостей, не синхронизированного с репозиториями Red Hat Enterprise Linux. Отмечается, что проект Rocky Linux придерживается принципа максимально близкого соответствия пакетной базе RHEL, при этом возникающие последнее время угрозы безопасности вынуждают сделать исключение.


В репозитории "security" будут публиковаться только экстренные обновления, формируемые в случаях, когда без предварительного уведомления раскрываются сведения о критических уязвимостях и имеется рабочий эксплоит, но разработчики RHEL не успели сформировать обновления с исправлениями. Подобная ситуация наблюдалась с уязвимостями
Copy Fail, Dirty Frag и Fragnesia.


Благодаря репозиторию "security", проект Rocky Linux сможет самостоятельно оперативно опубликовать обновления, не дожидаясь, когда это сделает компания Red Hat. После выхода исправления от RHEL, опубликованный для RHEL пакет заменит собой пакет с исправлением от Rocky Linux. По умолчанию репозиторий "security" отключён, потребуется выполнить команду "sudo dnf --enablerepo=security update" для его активации.

Тем временем, дистрибутив Alma Linux, не дожидаясь RHEL, публиковал обновления пакетов для оперативного устранения уязвимостей ssh-keysign-pwn, NGINX Rift, Fragnesia,
Dirty Frag и Copy Fail. Вначале пакеты размещались в тестовом репозитории "almalinux-testing", а затем переносились в основной.








Источник: https://www.opennet.ru/opennews/art.shtml?num=65457
(opennet.ru, мини-новости)
Последний раз редактировалось rssbot 16.05.2026 22:29, всего редактировалось 1 раз.
Причина: Updated upstream
Спасибо сказали: