Debian 11.5 และ Debian 10.13 มาพร้อมกับการปรับปรุงความปลอดภัยและการแก้ไขต่างๆ

Debian 11.5 มาพร้อมกับการปรับปรุงความปลอดภัย

Debian เป็นระบบปฏิบัติการ Linux ที่พัฒนาแล้วซึ่งมีการแจกจ่ายอื่น ๆ อีกมากมาย

ไม่กี่วันที่ผ่านมา ทีมนักพัฒนา Debian ได้ประกาศ ให้กับชุมชนของผู้ใช้และสาธารณชนทั่วไปถึงความพร้อมของ ปล่อยอัพเดตที่ห้า การแก้ไขการกระจาย debian 11 ซึ่งรวมถึงการอัปเดตแพ็คเกจสะสมและแก้ไขจุดบกพร่องในตัวติดตั้ง

ควรสังเกตว่าการอัปเดตนี้เผยแพร่ รวมการอัปเดตความเสถียร 58 รายการและการอัปเดตความปลอดภัย 53 รายการ. การอัปเดตเหล่านี้รวมชุดของการปรับปรุงการรักษาความปลอดภัยเคอร์เนลที่สำคัญมาก โดยเฉพาะสำหรับเคอร์เนล Linux บิวด์ที่มีอยู่ในที่เก็บ ซึ่งช่วยให้สามารถแก้ไขข้อบกพร่องด้านความปลอดภัยจำนวนมาก แม้กระทั่งข้อบกพร่องที่อันตรายมาก ซึ่งถูกค้นพบในช่วงไม่กี่เดือนที่ผ่านมา

ควรสังเกตว่าการเปิดตัวจุดนี้ไม่ได้เป็นตัวแทนของ Debian 11 เวอร์ชันใหม่ แต่จะอัปเดตเฉพาะบางแพ็คเกจที่รวมไว้เท่านั้น ไม่มีเหตุผลที่จะทิ้งสื่อ Bullseye เนื่องจากแพ็คเกจสามารถอัปเดตได้หลังการติดตั้งโดยใช้กระจก Debian ล่าสุด

คุณสมบัติใหม่หลักของ Debian 11.5

เดเบียน 11.5 รวม, ตัวอย่างเช่น แพทช์เพื่อแก้ไขข้อผิดพลาดด้านความปลอดภัยที่เรียกว่า Retbleed รวมถึงการแก้ไขการบำรุงรักษาทั่วไปจำนวนหนึ่งสำหรับเคอร์เนลที่ใช้ Linux 5.10

จากการวิเคราะห์ต่างๆ ของนักวิจัยด้านความปลอดภัย Retbleed ถูกระบุว่าเป็น "การโจมตีแบบเก็งกำไร" เฉพาะสำหรับแพลตฟอร์มฮาร์ดแวร์ x86-64 และ ARM ดังนั้นจึงสามารถทำงานบนเครื่องคอมพิวเตอร์ทั่วไปทั้งหมดในตลาดได้ นอกเหนือไปจากบอร์ด ARM ที่ใช้ในโทรศัพท์มือถือหรือแท็บเล็ตทั่วไป

นอกเหนือจากนั้น, Debian 11.5 รวมแพ็คเกจไดรเวอร์ไบนารี NVIDIA ที่อัปเดตแล้ว เพื่อแก้ไขปัญหาด้านความปลอดภัย แก้จุดบกพร่องคู่จำนวนหนึ่งในแพ็คเกจต่างๆ ตัวสร้างบูต GRUB ที่อัปเดต ข้อมูลเขตเวลาที่อัปเดต และการแก้ไขอื่นๆ ที่หลากหลาย

การเปลี่ยนแปลงอื่นๆ ใน Debian 11.5 รวมแพ็คเกจอัพเดท Clamav, grub2, grub-efi-*-signed, mokutil, nvidia-graphics-drivers*, nvidia-settings สู่เวอร์ชันเสถียรใหม่

นอกจากนี้ ยังมีการเพิ่มข้อสังเกตอีกว่า แพ็คเกจ cargo-mozilla เพื่อรองรับการสร้าง firefox-esr และ Thunderbird เวอร์ชันใหม่ ในขณะที่มีการกล่าวถึงว่าตอนนี้แพ็คเกจ krb5 ใช้อัลกอริธึม SHA256 เป็น Pkinit CMS Digest

สำหรับส่วนนั้น systemd เพิ่มการรองรับสำหรับการกำหนดแขก ARM64 Hyper-V และสภาพแวดล้อม OpenStack ใน KVM บนระบบ ARM

ลบ 22 แพ็คเกจด้วยไลบรารี PHP (รวมถึง php-embed, php-markdown, php-react-http, ratchetphp, reactphp-*) ถูกทิ้งไว้โดยไม่ได้รับการดูแลและใช้งานเฉพาะในแพ็คเกจ movim ที่นำออกไปก่อนหน้านี้ (แพลตฟอร์มสำหรับสร้างเครือข่ายโซเชียลแบบกระจายศูนย์ โดยใช้โปรโตคอล XMPP)

ในทางกลับกัน และในขณะเดียวกัน เราก็ยังสามารถเน้นได้ว่า เวอร์ชันใหม่ของสาขา "Buster" ที่เสถียรก่อนหน้านี้ของ Debian 10.13 ได้รับการเผยแพร่ ซึ่งรวมถึงการอัปเดตความเสถียร 79 รายการและการแก้ไขช่องโหว่ 79 รายการ

นี้ เป็นการอัพเดทครั้งสุดท้ายของสาขา Debian 10 ว่าหมดเวลาบำรุงรักษาแล้ว ทีม Debian Security และ Debian Release Team จะไม่ทำการพัฒนาการอัปเดตเพิ่มเติมสำหรับสาขา Debian 10 แต่จะเป็นทีม LTS อิสระที่ประกอบด้วยผู้สนใจและตัวแทนของบริษัทที่สนใจในการส่งมอบการอัปเดตในระยะยาว จาก Debian

เป็นส่วนหนึ่งของวงจร LTS ให้อัปเดตเป็น Debian 10 จะเผยแพร่จนถึงวันที่ 30 มิถุนายน พ.ศ. 2024 และจะใช้กับสถาปัตยกรรม i386, amd64, armel, armhf และ arm64 เท่านั้น

สุดท้ายนี้สำหรับผู้ที่สนใจเรียนรู้เพิ่มเติมเกี่ยวกับการออกใหม่สามารถดูรายละเอียดได้ที่ ลิงค์ต่อไปนี้

ดาวน์โหลดและรับการอัปเดต Debian 10.13 และ 11.5 ใหม่

สำหรับผู้ที่สนใจ คุณควรรู้ว่ามีการเตรียมการติดตั้งบิลด์สำหรับการดาวน์โหลดและติดตั้งตั้งแต่เริ่มต้น รวมถึง iso-hybrid อยู่กับ Debian 11.5

ระบบที่ติดตั้งและอัปเดตล่วงหน้าจะได้รับการอัปเดตที่มีอยู่ใน Debian 11.5 ผ่านระบบอัปเดตดั้งเดิม การแก้ไขด้านความปลอดภัยที่รวมอยู่ใน Debian เวอร์ชันใหม่มีให้สำหรับผู้ใช้เมื่อมีการเผยแพร่การอัปเดตผ่านบริการ security.debian.org

ไม่ว่าในกรณีใด หากคุณต้องการทำการอัปเดตด้วยตัวเอง เพียงเปิดเทอร์มินัลแล้วพิมพ์คำสั่งต่อไปนี้ลงไป:

sudo apt update && sudo apt dist-upgrade


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา