Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Nieuwe Linux kernel CVE's aangekondigd.

Vandaag, 12:08 door _R0N_, 6 reacties
Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.
Reacties (6)
Vandaag, 13:35 door Anoniem
Geen tijd voor . Ik ben veel te druk met onder iedere Windows CVE posten dat ze maar Linux hadden moeten gebruiken...
Vandaag, 15:08 door Anoniem
Door Anoniem: Geen tijd voor . Ik ben veel te druk met onder iedere Windows CVE posten dat ze maar Linux hadden moeten gebruiken...
:)
Vandaag, 18:25 door Xavier Ohole
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.

Oh, we wachten wel even bijna een maand totdat het dinsdag is? Niet? Wat zeg je? Er staat 'resolved' bij al de CVEs waarbij je de moeite hebt genomen eventjes te klikken en te kijken? Wat betekent 'resolved' ook alweer? Wat zeg je, 'opgelost? Zijn ze al verholpen dan? Moet ik lang wachten totdat de update manager ze binnenhaalt en moet ik mijn systeem rebooten na installatie? Niet zeg je? Oh ja, het gaat helemaal niet over Microsoft Windows! (dat CVE zette me eventjes op het verkeerde been)
Vandaag, 18:38 door Anoniem
'dnf -y --refresh update; reboot' goes brrrrrrrrrrrrrrr
Vandaag, 19:00 door Anoniem
Door Xavier Ohole:
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.

Oh, we wachten wel even bijna een maand totdat het dinsdag is? Niet?

Dat moet je je distro vragen, of de bugs ook in hun versie zitten en hoe snel ze die backporten .


Wat zeg je? Er staat 'resolved' bij al de CVEs waarbij je de moeite hebt genomen eventjes te klikken en te kijken? Wat betekent 'resolved' ook alweer? Wat zeg je, 'opgelost?

Het betekent opgelost in de latest upstream, en iedere hacker heeft een handleiding waar te kijken voor een exploit dat in draaiende distro kernels bruikbaar kan zijn.

Zijn ze al verholpen dan? Moet ik lang wachten totdat de update manager ze binnenhaalt en moet ik mijn systeem rebooten na installatie? Niet zeg je?

Oh, je moet niet wachten tot de package manager van je distro ze binnenhaalt ?
(ja ja, zelf compileren kan nog - je haalt je wel een hoop (test)werk op de hals als je dat voor een vloot systemen wil doen )

En je moet NIET rebooten voor een kernel patch . Wow .
(ja ja, je mag pedant praten over live kernel patches- Oracle deed daar wat mee . Nagenoeg ieder ander moet rebooten )


Oh ja, het gaat helemaal niet over Microsoft Windows! (dat CVE zette me eventjes op het verkeerde been)

Dat leer je wel hoor als je wat langer meeloopt, CVEs zijn er voor iedereen.
Vandaag, 20:22 door Anoniem
Door Xavier Ohole:
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.

Oh, we wachten wel even bijna een maand totdat het dinsdag is? Niet? Wat zeg je? Er staat 'resolved' bij al de CVEs waarbij je de moeite hebt genomen eventjes te klikken en te kijken? Wat betekent 'resolved' ook alweer? Wat zeg je, 'opgelost? Zijn ze al verholpen dan? Moet ik lang wachten totdat de update manager ze binnenhaalt en moet ik mijn systeem rebooten na installatie? Niet zeg je? Oh ja, het gaat helemaal niet over Microsoft Windows! (dat CVE zette me eventjes op het verkeerde been)
Dus je wil zeggen dat ik iedere dag mijn complete OTA straat moet patchen en change management moet doorvoeren?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.