Požurili su. I nismo iznenađeni. Prošli utorak, istraživač sigurnosti javno un sigurnosna mana u plazmi i to bez da je obavijestio svoje programere. Gesta, ružna i uljudno zadržana u njegovom licu, učinio je jer «Samo sam htio otići 0 dana prije Defcona'Mislim, jer je želio steći malo slave ili o njemu razgovarati na sigurnosnoj konferenciji Defcona. KDE zajednica morala je raditi protiv sata, ali je problem već riješila.
Kao što su objavili na društvenim mrežama, zakrpe sada su dostupni u KDE neonuIako će se uskoro pojaviti u službenim Ubuntu repozitorijumima za operativne sisteme zasnovane na Canonical sistemu koji koriste grafičko okruženje plazme, poput Kubuntua. Ovo je savršen primjer koji objašnjava jedan od razlike između Kubuntu i KDE neona: Greške u plazmi, bez obzira na sigurnost, ispravljene su i dostupne prije u KDE neonu, dok korisnici Kubuntua moraju pričekati da dostave zakrpe Canonicalu i on ih prenese u njihova službena spremišta.
KDE zajednica otklanja sigurnosnu grešku u plazmi za oko 24 sata
KDE programeri su ispravili grešku koja je omogućavala izvršavanje potencijalno zlonamernog koda. Ažuriranje je već u neonu i uskoro će se pojaviti u vašoj distribuciji.https://t.co/1v8bFsL8gC
- KDE zajednica (@kdecommunity) Avgust 7, 2019
KDE programeri su ispravili grešku koja je omogućila pokretanje potencijalno opasnog koda. Ažuriranje je već u neonu i uskoro će se pojaviti u vašoj distribuciji.
Iako je zakrpa već dostupna (neonska) ili će uskoro biti (službena spremišta), KDE zajednica sinoć je objavila tri mogućnosti ručne primjene:
- Ažurirajte Frameworks na verziju 5.61. Frameworks 5.61 bit će službeno objavljen sljedeće subote, ali obično treba oko tjedan dana da stigne do službenih spremišta.
- Primijenite dostupni flaster ovdje.
- Kdlibs 4.14 korisnici bi se trebali prijaviti ovaj drugi flaster.
- I četvrta opcija koju je urednik dodao: strpljenje. Najjednostavnija stvar, s obzirom na to da se kvar može iskoristiti samo ako preuzmemo .desktop ili .directory datoteku, je pričekati i primijeniti zakrpe iz Discoveryja.
Kao što smo i očekivali, KDE je odgovorio. Odavde mogu samo reći: hvala.