Door Xavier Ohole: Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel
https://lore.kernel.org/linux-cve-announce/Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.
Oh, we wachten wel even bijna een maand totdat het dinsdag is? Niet?
Dat moet je je distro vragen, of de bugs ook in hun versie zitten en hoe snel ze die backporten .
Wat zeg je? Er staat 'resolved' bij al de CVEs waarbij je de moeite hebt genomen eventjes te klikken en te kijken? Wat betekent 'resolved' ook alweer? Wat zeg je, 'opgelost?
Het betekent opgelost in de latest upstream, en iedere hacker heeft een handleiding waar te kijken voor een exploit dat in draaiende distro kernels bruikbaar kan zijn.
Zijn ze al verholpen dan? Moet ik lang wachten totdat de update manager ze binnenhaalt en moet ik mijn systeem rebooten na installatie? Niet zeg je?
Oh, je moet niet wachten tot de package manager van je distro ze binnenhaalt ?
(ja ja, zelf compileren kan nog - je haalt je wel een hoop (test)werk op de hals als je dat voor een vloot systemen wil doen )
En je moet NIET rebooten voor een
kernel patch . Wow .
(ja ja, je mag pedant praten over live kernel patches- Oracle deed daar wat mee . Nagenoeg ieder ander moet rebooten )
Oh ja, het gaat helemaal niet over Microsoft Windows! (dat CVE zette me eventjes op het verkeerde been)
Dat leer je wel hoor als je wat langer meeloopt, CVEs zijn er voor iedereen.