He ovat kiirehtineet. Ja emme ole yllättyneitä. Viime tiistaina turvatarkastaja hän julkaisi un turvallisuuden puute plasmassa ja se teki niin ilmoittamatta siitä kehittäjille. Ruma ja kohteliaasti hänen kasvoissaan pidetty ele teki, koska «Halusin vain lähteä 0 päivää ennen Defconia'Tarkoitan siksi, että hän halusi saada vähän mainetta tai puhua hänestä Defconin turvallisuuskonferenssissa. KDE-yhteisö on joutunut toimimaan kelloa vastaan, mutta se on jo korjannut ongelman.
Kuten he ovat julkaisseet sosiaalisissa verkostoissa, korjaustiedostot ovat nyt saatavana KDE: n neon-versiossaVaikka ne näkyvät pian virallisissa Ubuntu-arkistoissa Canonical-järjestelmään perustuville käyttöjärjestelmille, jotka käyttävät plasman graafista ympäristöä, kuten Kubuntu. Tämä on täydellinen esimerkki, joka selittää yhden erot Kubuntun ja KDE: n välillä: Plasmalevyt, tietoturva tai ei, on korjattu ja saatavilla nopeammin KDE neonissa, kun taas Kubuntun käyttäjien on odotettava heidän toimittavan korjaustiedostoja Canonicaliin, ja se lataa ne virallisiin arkistoihinsa.
KDE-yhteisö korjaa plasman turvallisuusvirheen noin 24 tunnissa
KDE-kehittäjät ovat korjanneet virheen, joka mahdollisti haitallisen koodin suorittamisen. Päivitys on jo neon ja se ilmestyy pian distroosi.https://t.co/1v8bFsL8gC
- KDE-yhteisö (@kdecommunity) Elokuu 7, 2019
KDE-kehittäjät ovat korjanneet virheen, joka mahdollisti vaarallisen koodin suorittamisen. Päivitys on jo neon ja ilmestyy pian jakelusi.
Vaikka korjaustiedosto on jo saatavilla (neon) tai tulee pian (viralliset arkistot), KDE-yhteisö julkaisi viime yönä kolme mahdollisuutta käyttää sitä manuaalisesti:
- Päivitä kehykset versioon 5.61. Frameworks 5.61 julkaistaan virallisesti ensi lauantaina, mutta virallisiin arkistoihin pääseminen kestää yleensä noin viikon.
- Kiinnitä käytettävissä oleva laastari täällä.
- Kdlibs 4.14 -käyttäjien tulisi hakea tämä toinen laastari.
- Ja neljäs vaihtoehto, jonka toimittaja on lisännyt: kärsivällisyys. Yksinkertaisin asia, kun otetaan huomioon, että vikaa voidaan hyödyntää vain, jos lataamme .desktop- tai .directory-tiedoston, on odottaa ja käyttää korjaustiedostoja Discoverysta.
Kuten odotimme, KDE on vastannut. Täältä voin vain sanoa: kiitos.