Kernel 2.6: Suse scopre una nuova falla
Suse ha individuato una pericolosa falla presente nel kernel 2.6
di Marco Giuliani pubblicata il 28 Ottobre 2004, alle 11:48 nel canale Programmi
Suse ha individuato una pericolosa falla presente nel kernel 2.6
di Marco Giuliani pubblicata il 28 Ottobre 2004, alle 11:48 nel canale Programmi
ROCm 10 punta sull'AI agentica: AMD automatizza sviluppo e ottimizzazione
Meta cambia la privacy degli AI Glasses: se il LED viene coperto, la fotocamera si blocca
Google ha lanciato Gemini 3.5 Transcribe: la conversione da parlato a testo diventa più precisa
MOVA M10, il lavapavimenti leggero che aspira e lava in un solo passaggio: ecco come averlo a 178 euro
DLSS 5 funziona anche sulle GeForce RTX 4000: i modder aggirano il limite di NVIDIA
GeForce Now, 13 nuovi titoli supportati e una promo per ricevere Control Resonant in regalo
Mac Studio e Mac mini, il genlock arriva su USB-C senza hardware di terze parti
Kyndryl porta l’IA agentica nella gestione dei private cloud VMware
L'era dello smartphone economico è finita, e il conto dell'AI lo paga chi compra
NVIDIA mette il freno al suo progetto più ambizioso per l'AI: scatta l'allarme antitrust
Corsair iCUE LINK TITAN II 360 RX LCD: l'enorme display non passa inosservato
Scritti dalle AI per le AI: la fabbrica di propaganda di Israele per i chatbot
La RTX 3060 da 12 GB è tornata ma il prezzo è senza senso
Samsung si prepara a copiare Apple? Un render anticipa un design in stile iPhone per S27 Pro e Ultra
79 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDato che la Suse è stata la "prima" a "trovare" questo bug, come è possibile che, vista la natura open-source dei sorgenti del kernel, migliaia di esperti che leggono il codice sorgente non se ne siano accorti prima? E non mi riferisco a tutti i bug che vengono scovati sul kernel e prontamente corretti, ma in particolare a questo che stimano con 9/10 di pericolosità.
Magari coraggiosa, visto che RedHat ancora patcha il 2.4.x facendo divenire questo passaggio il più lento della storia
I'm joke
solo un pazzo metterebbe un kernel relativamente nuovo come il 2.6 in un sistema in produzione... se ne puo' parlare quando si incomincera' a parlare di kernel 2.7 quando x il 2.6 usciranno solo bugfix e miglioramenti e non nuove feature come adesso...
fino ad allora il 2.4 e' la scelta obbligata, magari patchato a dovere
Sicuramente Suse ha accelerato un po' troppo a mettere in ambiente enterprise i kernel 2.6 .. E la scelta di RedHat si e' dimostrata la migliore ossia tenere il kernel 2.4 inserendovi pezzi ad-hoc del 2.6. E' un vero peccato che questi kernel non li possano scaricare gli utenti non in possesso di una redhat enterprise .. o almeno cosi' mi risulta nel senso che su kernel.org si e' arrivati al 2.4.27 mentre redhat per le sue soluzioni enterprise gira con kernel tipo 2.4.quaranta e rotti.
Teoricamente qualsiasi distribuzione Linux con kernel 2.6 versione antecedente alla 8 e' vulnerabile a questo bug quindi attenti ...
infatti e' stata corretta gia' da un paio di mesi a partire dal kernel 2.6.8, considera che e' uscito successivamente il 2.6.8.1 e quello attuale e il 2.6.9
fino ad allora il 2.4 e' la scelta obbligata, magari patchato a dovere
Poco fa scherzavo, e l'ho pure scritto. Ma adesso ti dico seriamente che non penso che quello che dici sia saggio. Ormai il ramo del 2.6 è pronto e maturo per essere utilizzato dappertutto.
Magari coraggiosa, visto che RedHat ancora patcha il 2.4.x facendo divenire questo passaggio il più lento della storia
I'm joke
Le scelte coraggiose le condivido, ma dovrebbero essere fatte sui sistemi desktop (leggi: sulla pelle nostra
infatti e' stata corretta gia' da un paio di mesi a partire dal kernel 2.6.8, considera che e' uscito successivamente il 2.6.8.1 e quello attuale e il 2.6.9
Giustissimo .. ma non tutte le distribuzioni scaricabili da internet dispongono degli ultimissimi kernel! Sui sistemi server uso ancora redhat9 che ha kernel 2.4 e va benissimo. Non so che kernel abbiano le Fedora core 1 e 2 ma penso che non abbiano il 2.6.9 e nemmeno il 2.6.8 .. forse con le patch arrivano a questi kernel, almeno spero ..
Il mio riferimento era a quegli utenti che si installano una distribuzione desktop a casa, non aggiornano il kernel perche' manco sanno come si fa, non scaricano le patch "perche' tanto linux e' sicuro cosi'" e poi si trovano vulnerabili a questo exploit.
http://sepi.be/nitro.php
Le distribuzioni affette sono tante:
Mandrake 10.0, Fedora Core 1 e 2 tanto per citarne qualcuno...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".