Naglabas ang Slackware ng Mga Update sa L1TF Mitigation para sa v14.2

Seguridad / Naglabas ang Slackware ng Mga Update sa L1TF Mitigation para sa v14.2 1 minuto basahin

Slackware



Ang koponan ng Slackware Linux Project ay pinakawalan lamang ang mga pag-update ng kernel para sa bersyon ng Slackware na 14.2 na unang inilabas noong unang Hulyo ng taong ito. Ayon sa payo na inilabas kasama ang mga pag-update, ang mga bagong pakete ng kernel na ginawang magagamit ay partikular na itinakda upang mapagaan ang ilang nalalapit at umuusbong na mga alalahanin sa seguridad sa operating system.

Ang log ng pagbabago para sa Slackware v14.2 na pag-update na pakete ay nagpapakita na ang pinakabagong paglabas ay gumagawa ng isang malaking bilang ng mga pagpapagaan sa seguridad lahat sa ilalim ng isang payong. Una, pinapayagan ng na-upgrade na pakete para sa pagpapagaan ng mga napipintong kahinaan sa terminal ng L1, na kilala rin bilang mga kahinaan ng Foreshadow at Foreshadow-NG. Bilang karagdagan sa ito, ang na-update na pakete ay nag-aayos ng isang isyu sa boot na pumipigil sa mga pag-upgrade ng system sa mga bersyon na makikitungo nang hindi gusto ng mga isyu sa seguridad. Ang pag-aayos ng isyu sa boot up ay ibinigay ni Bernhard Kaindl na bumuo nito partikular para sa 4.4.x na mga bersyon ng kernel. Ang tatlong kilalang mga itinalagang kahinaan na CVE na naka-target sa paglabas na ito ay ang CVE-2018-3615, CVE-2018-3620, at CVE-2018-3546.



Upang manatiling na-update sa status ng proteksyon ng seguridad at kahinaan ng iyong aparato, dapat kang mag-navigate sa / sys / mga aparato / system / cpu / mga kahinaan kung saan ang gayong impormasyon ay madaling magagamit. Bilang karagdagan sa ito, ilang mga alituntunin na magkakasabay sa pinakabagong pag-upgrade: siguraduhin na i-upgrade mo ang iyong initrd package kasama ang mga pag-update ng kernel package. Kung gumagamit ka ng lilo upang simulan ang iyong aparato, maging maingat sa ilang mga bagay. Dapat ituro ng Lilo.conf ang tamang kernel at initrd. Dapat nitong patakbuhin ang lilo.conf bilang isang pag-update ng root ng bootloader. Kasama sa mga linyang ito, siguraduhin din na ang eliloconfig ay pinatakbo upang kopyahin ang mga bagong pag-update ng kernel at initrd sa EFI System Partition para sa may pribilehiyong pag-access.



Para sa mga wala pang naka-install na Slackware 14.2, maaari mong subukan ang operating system nang hindi kinakailangang baguhin ang iyong disk drive sa pamamagitan ng Slackware Live Edition. Ang kumpleto pag-install ay tatakbo mula sa CD, DVD, o USB, at ito ay idinisenyo upang payagan kang patakbuhin ang operating system ng Slackware sa iyong aparato dahil hindi ito kinakailangang ikompromiso ang anuman sa iyong umiiral na system. Para sa mga tumatakbo ang system at nais na ilapat ang mga pinakabagong update, bisitahin ang Slackware Pahina ng web upang i-download ang mga nauugnay na paglabas.



Mga tag linux