В ядре Linux устранили Retbleed, выход патча задерживается на неделю

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

Линус Торвальдс заявил, что разработчики ядра Linux устранили уязвимость Retbleed, однако сложность кода задержит выпуск патча на неделю, так как специалистам надо протестировать стабильность работы.

Напомним, что о Retbleed стало известно на прошлой неделе. Это новый вектор кибератаки на старые процессоры Intel и AMD, похожий на Spectre  и позволяющий слить пароли целевого пользователя.

Поскольку разработчики ядра Linux уже подготовили заплатки, их стоит ожидать в версии Linux 5.19. Однако релиз задержится на неделю для того, чтобы у специалистов было время проверить наличие багов.

«Думаю, что мы справились с уязвимостью retbleed (постучал по дереву)», — написал Торвальдс в Linux Kernel Mailing List.

Патчи для Retbleed — не единственная причина, по которой релиз новой версии ядра решили немного задержать. Дело в том, что параллельно существуют ещё две ветки разработки, занимающиеся файловой системой btrfs и прошивкой для контроллеров графического процессора Intel. Они также попросили слегка отсрочить выход Linux 5.19.

Интересно, что после обнаружения Retbleed Линус Торвальдс заявил, что эта уязвимость не заслуживает внимания, поскольку эксплойты не будут иметь успеха на практике.

САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

Компания «ИТ-Экспертиза» выпустила программный комплекс информационной безопасности САКУРА 3.3. В новой версии появились многофакторная аутентификация, поддержка HashiCorp Vault и дополнительные интеграции. Удалённый доступ решили сделать безопаснее, а работу администраторов — чуть менее похожей на полосу препятствий.

САКУРА 3.3 позволяет подтверждать вход через мобильное приложение, создавать профили MFA и использовать разные LDAP-каталоги.

Для хранения учётных данных и других секретов добавили поддержку HashiCorp Vault, причём система позволяет переключаться между провайдерами хранилищ.

Интеграция с OpenVPN расширяет возможности контроля сетевого доступа. Кроме того, почтовый сервер теперь можно подключить как внешнюю систему для отправки событий и уведомлений. Разработчики также улучшили обработку ответов от SCCM и расширили способы сбора данных из «КриптоПро NGate».

Досталось обновление и агентам для Windows: их производительность повысили, что должно быть особенно заметно на не самых мощных устройствах. Система также научилась автоматически определять домен при входе — полезная мелочь для распределённой инфраструктуры, где ручных настроек и без того хватает.

В интерфейсе появилась палитра команд CommandPalette с быстрым доступом, историей и избранным. Набор горячих клавиш расширили, а в редактор ролей добавили режим «Только для чтения». Теперь изучить конфигурацию можно без риска случайно устроить администраторский «ой».

По словам заместителя генерального директора по ИБ «ИТ-Экспертизы» Максима Ефремова, при разработке версии 3.3 компания сосредоточилась на усилении безопасности, развитии интеграций и повышении удобства управления удалёнными рабочими местами.

RSS: Новости на портале Anti-Malware.ru