यह "चिंता": सुरक्षा खामियों को ठीक करने के लिए कैननिकल नए कर्नेल संस्करण जारी करता है

कैन्यन से लिनक्स कर्नेल 5.0.0-19

यह चिंता नहीं है, लेकिन यह ध्यान आकर्षित करता है। और यह है कि पिछले सप्ताह कई सुरक्षा पैच जारी किए गए थे, जैसे कि फ़ायरफ़ॉक्स के नए संस्करण (67.0.3 y 67.0.4) या, इस पद से संबंधित, ए नई अपडेट डेल उबटन की गिरी। पिछला पैच मंगलवार 18 तारीख को जारी किया गया था, इसलिए हम कह सकते हैं कि यह संस्करण एक सप्ताह तक नहीं चला है विहित अधिक सुरक्षा खामियों को ठीक करने के लिए एक नया जारी किया है।

प्रारंभ में, खोजे गए सुरक्षा दोष केवल उबंटू 19.04 डिस्को डिंगो, उबंटू 18.04 कॉस्मिक कटलफिश और उबंटू 18.04 बायोनिक बीवर को प्रभावित करते हैं, इसलिए अभी भी उबंटू 16.04 जियानियल ज़ेरुस और एक उबंटू 19.10 इओन एरोसिन का समर्थन करता है जो वर्तमान में विकास के चरण में है। बग जो सही करता है लिनक्स 5.0.0-19 है CVE-2019-12817 64-बिट पावरपीसी सिस्टम पर (ppc64el) और स्थानीय हमलावर को मेमोरी सामग्री या अन्य प्रक्रियाओं की दूषित मेमोरी तक पहुंचने की अनुमति दे सकता है।

Canonical 7 दिनों में दूसरा कर्नेल अपडेट जारी करता है

हमेशा इन मामलों में, कैनोनिकल उन सभी उपयोगकर्ताओं को अपडेट करने की अनुशंसा करता है जो एक प्रभावित संस्करण का उपयोग कर रहे हैं। नए कर्नेल संस्करण उबंटू 5.0.0 के लिए 19.20-19.04, उबंटू 4.18.0 के लिए 24.25-18.10 और 4.18.0.24.25 हैं।~ 18.04.1 उबंटू के लिए 18.04.x.

पिछले हफ्ते, पिछले अपडेट जारी होने के दो दिन बाद, Canonical ने भी उसी पैच के लाइव पैच संस्करण जारी किए। दोनों संस्करणों के बीच का अंतर यह है कि लाइव पैच के साथ संगत कंप्यूटर पर एक उद्देश्य है या संगत है जो इसे अक्षम कर चुका है, और सिस्टम रिबूट के बाद अपनी स्थापना को पूरा करता है, और लाइव पैच संस्करणों को पुनरारंभ करने की आवश्यकता नहीं है। इस लेख का मुख्य संस्करण सामान्य संस्करण है, इसलिए जब तक हम कंप्यूटर को पुनरारंभ नहीं करेंगे, तब तक हमारी सुरक्षा नहीं की जाएगी.

हालांकि यह सच है कि हमेशा सॉफ़्टवेयर को अपडेट करना सार्थक है, यह एक नया मामला है जिसमें मैं बहुत अधिक चिंता नहीं करूंगा क्योंकि असफलता का केवल उपकरणों तक शारीरिक उपयोग करके शोषण किया जा सकता है। थोड़ी सी चिंता की बात यह है कि इतने कम समय में इतनी सुरक्षा खामियां पाई जाती हैं। जैसा कि आप इसे देखते हैं?


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।

  1.   झटका कहा

    ठीक है, अगर उन्हें खोजा जाता है, तो यह चिंताजनक नहीं है, चिंताजनक बात यह होगी कि उनकी खोज नहीं की गई थी, हमेशा सुरक्षा खामियां होंगी, यह असंभव है कि वहाँ नहीं हैं, इसलिए यदि उन्हें खोजा और पैच किया गया है, तो यह सही है क्या करना है और क्या उम्मीद है।