Nad on kiirustanud. Ja me pole üllatunud. Eelmisel teisipäeval turvauurija avaldatud un Plasma turvaviga ja tegi seda oma arendajaid teavitamata. Kole ja viisakalt näos hoitud žest tegi ta, sest «Tahtsin lihtsalt lahkuda 0 päeva enne Defconit"Ma mõtlen sellepärast, et ta tahtis saada väikest kuulsust või temast rääkida Defcon turvakonverentsil. KDE kogukond on pidanud töötama kella vastu, kuid on probleemi juba lahendanud.
Nagu nad on sotsiaalvõrgustikes avaldanud, on plaastrid on nüüd saadaval KDE neoonisKuigi need ilmuvad peagi ka Canonicali süsteemipõhiste operatsioonisüsteemide ametlikesse hoidlatesse, mis kasutavad Plasma graafilist keskkonda, näiteks Kubuntu. See on suurepärane näide, mis selgitab üht erinevused Kubuntu ja KDE neooni vahel: Plasma vead, turvalisus või mitte, on KDE neoonis varem parandatud ja saadaval, kuid Kubuntu kasutajad peavad ootama plaastrite tarnimist Canonicali ja see laadib need üles oma ametlikesse hoidlatesse.
KDE kogukond parandab plasmaturbe vea umbes 24 tunniga
KDE arendajad on parandanud vea, mis võimaldas potentsiaalselt pahatahtliku koodi käivitamist. Värskendus on juba neoon ja ilmub varsti teie distroos.https://t.co/1v8bFsL8gC
- KDE kogukond (@kdecommunity) August 7, 2019
KDE arendajad on parandanud vea, mis võimaldas potentsiaalselt ohtliku koodi käivitamist. Värskendus on juba neoon ja ilmub varsti teie levitamisse.
Kuigi plaaster on juba saadaval (neoon) või on varsti saadaval (ametlikud hoidlad), avaldas KDE kogukond eile õhtul kolm võimalust selle käsitsi rakendamiseks:
- Uuendage raamistik versioonile 5.61. Frameworks 5.61 ilmub ametlikult järgmisel laupäeval, kuid tavaliselt kulub ametlike hoidlateni jõudmiseks umbes nädal.
- Paigaldage saadaolev plaaster siin.
- Kdlibs 4.14 kasutajad peaksid kandideerima see teine plaaster.
- Ja toimetaja lisatud neljas variant: kannatlikkus. Arvestades, et tõrke saab ära kasutada ainult siis, kui laadime alla .desktop- või .directory-faili, on kõige lihtsam oodata ja installida Discovery plaastrid.
Nagu me eeldasime, on KDE reageerinud. Siit saan öelda vaid: aitäh.
Ole esimene kommentaar