1 ноября в OpenSSL устранят первую критическую уязвимость с 2016 года

1 ноября в OpenSSL устранят первую критическую уязвимость с 2016 года

1 ноября в OpenSSL устранят первую критическую уязвимость с 2016 года

Разработчики OpenSSL готовятся выпустить обновление, которое устранить критическую уязвимость в криптографической библиотеке с открытым исходным кодом. Поскольку пользователей предупредили заранее, стоит просто поставить напоминание об обновлении на 1 ноября.

Выход версии OpenSSL 3.0.7, как мы уже отметили выше, запланирован на ближайший вторник, 1 ноября. Ожидается, что релиз состоится в период между 16:00 и 20:00 по Москве.

Подробности этого обновления пока не раскрываются, однако уже известно, что оно ориентировано на безопасность. Сообщается, что среди патчей будет заплатка для критической уязвимости.

Есть также информация, что эта критическая брешь не затрагивает версии OpenSSL до 3.0. Интересно, это первая проблема такой степени риска с 2016 года, которую разработчики устраняют в OpenSSL. В целом статус «критическая» получили на сегодняшний день только две дыры в OpenSSL.

В дополнение к OpenSSL 3.0.7 девелоперы выпустят версию 1.1.1s в тот же день. Она будет содержать фиксы для известных багов.

Linux начал отказываться от поддержки Байкал-Т1

В ядре Linux 7.1 приняли изменения, которые ведут к удалению поддержки контроллеров AHCI SATA и PCIe, связанных с «Байкал-Т1». Речь идёт о важных интерфейсах: первый нужен для подключения накопителей вроде HDD и SSD, второй — для высокоскоростных устройств, включая сетевые карты и другие компоненты.

Процесс идёт не первый день. Ещё в Linux 7.0 из ядра уже убрали часть драйверов, связанных с «Байкал-Т1», а теперь очередь дошла и до других компонентов.

Разработчики объясняют это просто: сопровождение платформы слабое, часть интеграции так и не была доведена до конца, а некоторые драйверы годами оставались в подвешенном состоянии.

На этом история может не закончиться. В сообществе также обсуждают возможность удаления и других драйверов, связанных с архитектурой «Байкал-Т1», в том числе компонентов для таймеров, памяти, аппаратного мониторинга и загрузочной логики.

Таким образом, речь идёт уже не о точечной чистке, а о постепенном сворачивании поддержки платформы в апстримном Linux. Это вывод по описанию текущих изменений и обсуждений вокруг них.

При этом когда-то всё выглядело куда оптимистичнее: поддержка Baikal-T1 была добавлена в основную ветку Linux ещё начиная с версии 5.8. Но дальше начались проблемы не только технические, но и организационные.

В 2023 году в сообществе Linux уже возникали споры вокруг патчей, связанных с Baikal Electronics, а позднее тема санкционных ограничений всплывала и в более широком контексте участия российских разработчиков в развитии ядра.

RSS: Новости на портале Anti-Malware.ru