KDE on jo korjannut plasman tietoturva-aukon. Patch on nyt saatavana KDE: n neonista ja pian virallisista arkistoista

Turvallinen plasma

He ovat kiirehtineet. Ja emme ole yllättyneitä. Viime tiistaina turvatarkastaja hän julkaisi un turvallisuuden puute plasmassa ja se teki niin ilmoittamatta siitä kehittäjille. Ruma ja kohteliaasti hänen kasvoissaan pidetty ele teki, koska «Halusin vain lähteä 0 päivää ennen Defconia'Tarkoitan siksi, että hän halusi saada vähän mainetta tai puhua hänestä Defconin turvallisuuskonferenssissa. KDE-yhteisö on joutunut toimimaan kelloa vastaan, mutta se on jo korjannut ongelman.

Kuten he ovat julkaisseet sosiaalisissa verkostoissa, korjaustiedostot ovat nyt saatavana KDE: n neon-versiossaVaikka ne näkyvät pian virallisissa Ubuntu-arkistoissa Canonical-järjestelmään perustuville käyttöjärjestelmille, jotka käyttävät plasman graafista ympäristöä, kuten Kubuntu. Tämä on täydellinen esimerkki, joka selittää yhden erot Kubuntun ja KDE: n välillä: Plasmalevyt, tietoturva tai ei, on korjattu ja saatavilla nopeammin KDE neonissa, kun taas Kubuntun käyttäjien on odotettava heidän toimittavan korjaustiedostoja Canonicaliin, ja se lataa ne virallisiin arkistoihinsa.

KDE-yhteisö korjaa plasman turvallisuusvirheen noin 24 tunnissa

KDE-kehittäjät ovat korjanneet virheen, joka mahdollisti vaarallisen koodin suorittamisen. Päivitys on jo neon ja ilmestyy pian jakelusi.

Vaikka korjaustiedosto on jo saatavilla (neon) tai tulee pian (viralliset arkistot), KDE-yhteisö julkaisi viime yönä kolme mahdollisuutta käyttää sitä manuaalisesti:

  • Päivitä kehykset versioon 5.61. Frameworks 5.61 julkaistaan ​​virallisesti ensi lauantaina, mutta virallisiin arkistoihin pääseminen kestää yleensä noin viikon.
  • Kiinnitä käytettävissä oleva laastari täällä.
  • Kdlibs 4.14 -käyttäjien tulisi hakea tämä toinen laastari.
  • Ja neljäs vaihtoehto, jonka toimittaja on lisännyt: kärsivällisyys. Yksinkertaisin asia, kun otetaan huomioon, että vikaa voidaan hyödyntää vain, jos lataamme .desktop- tai .directory-tiedoston, on odottaa ja käyttää korjaustiedostoja Discoverysta.

Kuten odotimme, KDE on vastannut. Täältä voin vain sanoa: kiitos.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.