Debian决定推迟发布12.6

毫无疑问,几天前,后门上游XZ tarball故意渗透到Debian sid存储库,允许无需身份验证的远程SSH访问,这在Linux社区引发了一场真正的风暴。

这个名为CVE-2024-3094的安全漏洞不仅影响了Debian sid。它还影响了其他几个Linux发行版,包括某些版本的Fedora、Arch、openSUSE Tumbleweed、Kali等。

有鉴于此,Debian项目宣布推迟发布其即将推出的12.6版本,最初计划于4月6日发布。这一决定是在团队进行彻底调查之际做出的,包括评估其对Debian Archive的潜在影响,Debian Archive是Debian软件包的全面集合。

尽管目前没有证据表明Debian的任何稳定版本都会受到此问题的影响,但确保该漏洞不会影响发行版庞大的应用程序和服务生态系统至关重要。

Debian以优先考虑安全性和稳定性而闻名,这并不奇怪——这一承诺使其成为可靠服务器操作系统的首选。

因此,“书虫”12系列的第六次更新将推迟发布,直到开发者彻底检查CVE-2024-3094的每一个细节,以确保用户可能面临的所有风险都得到完全解决。目前,Debian项目还没有为12.6的发布设定新的日期。

这种方法非常适合他们只有在完全准备好的情况下才发布更新的常规做法。

与此同时,XZ的两大领先开发者之一Lasse Collin发布了信息,强调贾坦已经创建并签署了所有后门软件包。目前,他的行为背后的原因仍完全不清楚。

和往常一样,我们会密切关注情况,并在任何变化时向您提供最新信息。

大鱼的头像

这个人很懒,什么都没有留下~

延伸阅读:

Windows 记事本终于获得自动更正和拼写检查功能

在首次引入 Windows 大约 41 年后,记事本终于更新了自动更正和拼写检查功能。这家科技巨头于今年 3 月推出了拼...

大鱼的头像
大鱼
2024 年 7 月 9 日
Ubuntu 的 apt 和 apt-get 命令有什么区别?

在Ubuntu及其他基于Debian的Linux发行版中,软件包管理是系统维护的一个重要方面。apt和apt-get是两...

大鱼的头像
大鱼
2024 年 6 月 26 日
Ubuntu远程桌面:如何设置和连接

远程桌面是一种允许您远程接管和使用另一台计算机的服务。在Ubuntu中,可以在图形客户端机器上启用它来控制主机。此功能对...

大鱼的头像
大鱼
2024 年 5 月 7 日
苹果公司在“放开”iPad活动上宣布的4款产品(以及你错过了什么)

利用当天的视频 苹果2024年5月的“放开”活动标志着iPad系列的一个重要里程碑,该公司推出了自成立以来最重大的升级。...

大鱼的头像
大鱼
2024 年 5 月 19 日
将照片从iPhone传输到iPhone的8种快速方法

已升级到新iPhone,是否要从旧设备中移动所有照片?或者你只是想从别人的iPhone上转移照片?以下是在两部iPhon...

大鱼的头像
大鱼
2024 年 5 月 19 日