Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:
  • Seite:
  • 1

THEMA:

neue Sicherheitslücke "Fragnesia" 1 Woche 3 Tage her #1

  • Dr.Tux
  • Dr.Tuxs Avatar Autor
  • Offline
  • Administrator
  • Administrator
  • Linuxpromoter, Radler, Aktivismuschronist, Veganer
  • Beiträge: 1144
  • Dank erhalten: 123
Nach dem Bug ist vor dem nächsten Bug. Nach "Copy Fail" und "Dirty Frag" kommt nun eine aus der gleichen Fehlerfamilie stammende neue Sicherheitslücke, die auf den Namen "Fragnesia" (nicht zu verwechseln mit dem Bambusgewächs "Fargesia" ) getauft und ebenfalls per KI gefunden wurde (Berichte und Anleitungen: 1 , 2 , 3 , 4 , 5 , 6 ). Erneut hilft die temporäre Abschaltung von einigen Kernelmodulen und AppArmor soll wohl teilweise davor schützen. Der Kernelpatch ist eingereicht und befindet sich in der Prüfung. Somit ist bei den Distributionen (und auch bei Windows!) mit einem zeitnahen Kernel-Update zu rechnen,
Selbst ein Huhn kann Debian/Devuan installieren, wenn du nur genug Körner auf die Enter-Taste legst.
Folgende Benutzer bedankten sich: Hanjo

Bitte Anmelden um der Konversation beizutreten.

Letzte Änderung: von Dr.Tux.

neue Sicherheitslücke "Fragnesia" 6 Tage 9 Stunden her #2

  • Dr.Tux
  • Dr.Tuxs Avatar Autor
  • Offline
  • Administrator
  • Administrator
  • Linuxpromoter, Radler, Aktivismuschronist, Veganer
  • Beiträge: 1144
  • Dank erhalten: 123
Sicher, Vibe Coding erleichtert die Gesamtsituation nicht wirklich. Und nach dem Bug ist bekanntermaßen vor dem (nächsten) Bug ( heise ). Inzwischen platzt aber selbst dem werten Herrn Wohltätigem Diktator langsam der Kragen und er pfeift die all zu Überaktiven zurück ( fosstopia heise , linux magazin , linuxnews ). Den kuriosen "Lösungsweg" von GKH mag man zwar schmunzelnd zur Kenntnis nehmen. Wenn aber dieses KI-Gedöns dazu führt, dass wir in unseren LTS-Distributionen bald nur noch daily kernel haben, dann läuft da auch organisatorisch etwas schief! Ich orakel daher, dass sich an der aktuellen Situation mittelfristig etwas konzeptionell verändern wird! Die neu erdachte "temporäre" Lösung von Rocky Linux ist da ein sicher diskutabler Punkt. Aber insgesamt bedarf es hier einer grundlegenden Lösung, wenn wir uns nicht in täglicher kleinklein-(Kernel)-Herumpatcherei verlieren wollen. Am Ende würde dies Stable Distributionen quasi zu Daily Distributionen machen und das kann doch nicht der angemessene Umgang mit dieser neuen Situation sein. So ertappe ich mich selber dabei, dass ich inzwischen als Folge dieser Situation mehrmals pro Tag das "apt update"-Szenario auf meinen Systemen durchspiele und permanent auf den Feed-Reader starre, was die bekannten Linux-Nachrichtenseiten wieder über "neue" Sicherheitslücken schreiben.
Selbst ein Huhn kann Debian/Devuan installieren, wenn du nur genug Körner auf die Enter-Taste legst.

Bitte Anmelden um der Konversation beizutreten.

Letzte Änderung: von Dr.Tux.
  • Seite:
  • 1