אובונטו מעדכנת את הליבה שלה כדי לתקן פגמי אבטחה רבים

אובונטו מתקן את פגמי האבטחה של הליבה

שוב, עלינו לזכור את החשיבות של התוכנה המעודכנת. כשזה מגיע ליישומים, לא להיות מעודכן או ליקוי אבטחה קטן אולי לא כל כך חמור, אבל דברים משתנים כאשר קיימות נקודות תורפה ברמת מערכת ההפעלה או הליבה. לפיכך, Canonical פרסמה היום גרסה חדשה של ליבת אובונטו לתיקון פגמי אבטחה שונים.

פגמי האבטחה המתוקנים נאספים בדוחות USN 5467-1, USN-5468-1, אוSN-5469-1, אוSN-5470-1 y USN-5471-1. בין אם על ידי אחד או כמה מהם, ה כל המערכות המושפעות אלה שנהנים מתמיכה רשמית, שהם מאובונטו 18.04 ועד לגרסה הנוכחית של 22.04, שעוברת דרך 21.10, שתמשיך להיות נתמכת עד החודש הבא. שום דבר לא נאמר על Xenial Xerus, שנמצאת כעת בשלב תמיכה מורחב (ESM).

פגיעויות רבות שתוקנו בליבת אובונטו, יותר מדי

רשימת תיקוני הבאגים כל כך נרחבת שלא הייתי נותן מאמר כמו זה, שהוא בדרך כלל קצר. בדוח USN-5467-1 בלבד ספרנו עד 21 פרצות CVE המשפיעות על אובונטו 20.04 ו-18.04; דוח USN-5468-1 מזכיר 6 המשפיעים על אובונטו 21.10; אובונטו 22.04 הנוכחי שמר על 20 נקודות התורפה המתוקנות ב-USN-54-69-1; USN-5470-1 מספר לנו על ארבעה באגים נוספים שתוקנו ב- Focal Fossa; ו-USN-5471-1 מתקן 8 נוספים ב-Jammy Jellyfish. סך הכל, הגרסה היציבה המעודכנת ביותר תתקן 28 נקודות תורפהאם לא טעיתי בספירה.

בין יש כל מיני באגים. חלקם אפשרו לחסום את המערכת עם התקפות מניעת שירות, אחרים אפשרו לעקוף את מגבלות האתחול המאובטח וחלקם אפשרו לקבל הרשאות משתמש-על, אך לרוב (לא כדי להבטיח שכל) הגישה הפיזית למחשב נדרשה.

לפני כמה שבועות הם תיקנו שלוש פרצות אבטחה, כלום בהשוואה למספרים של היום. אבל בסופו של דבר אנחנו מגיעים לאותו דבר: אפליקציות וחלק מהתוכנות בכלל, האם זה מעודכן או לא זה עניין של טעם. חלקנו מעדיפים את החדש בהקדם האפשרי ואחרים מעדיפים יציבות, גם אם הם צריכים לחכות עוד קצת כדי להשתמש בתכונות מסוימות. מה שלא פתוח לוויכוח הם פגמי האבטחה, ובמקרה זה יש לעדכן בהקדם האפשרי.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.