Fedora Linux 38 用户被告知应立即升级 否则将面临漏洞风险

Fedora Linux 38 用户被告知应立即升级 否则将面临漏洞风险 Fedora Linux 是目前最流行的 Linux 发行版之一。它与 Ubuntu 类似,每六个月左右发布一次新版本,但每次发布的新版本通常都会包含更先进的软件。和其他操作系统一样,Fedora 版本到了生命末期就不再接受安全更新。Fedora 40 于四月发布,这意味着 Fedora 38 将于五月下架。用户只需升级到 Fedora 39 就可以继续获得支持服务,如果愿意,也可以跳到 Fedora 40。Fedora 39 将支持到 Fedora 41 发布后一个月,而 Fedora 41 目前计划于 10 月中旬发布,这意味着 Fedora 39 在 11 月中旬之前都是正常的。升级 Fedora 系统非常简单,只需打开软件并进入更新选项卡,应用任何可用的更新,然后就可以看到升级到下一版本的通知,点击该通知并按流程操作如果网络连接良好,升级不会占用太多时间。根据 Fedora 打包团队的 Samyak Jain 的说法,一旦 Fedora 38 的更新结束,官方将不再提供安全更新或安全公告。它的所有其他更新也将结束。由于没有安全更新,Fedora 38 每过一天就会越来越容易受到攻击。您可以继续在系统上运行该版本,它不会停止工作,但等待的时间越长,风险就越大。随着时间的推移,缺乏更新将意味着隐患最大的浏览器会变得过时,这对激素那几来说可能非常危险,因为它的使用量很大,而且比 Linux 系统本身更具针对性。 ... PC版: 手机版:

相关推荐

封面图片

Fedora Linux 40 已获准下周发布

Fedora Linux 40 已获准下周发布 Fedora 40 将于下周二(4 月 23 日)正式发布。Fedora Linux 40 拥有 GNOME 46 桌面组件、全新 KDE Plasma 6.0 桌面、Linux 6.8 内核、大量软件包更新(如 LLVM 18)以及各种令人兴奋的功能。与此同时,Ubuntu 24.04 LTS 版本也将于下周四(4 月 25 日)发布,未来一周,Linux 发行版的开发商们都将十分繁忙。相关文章:Fedora 40正在考虑在GCC 14之前收紧对C语言的遗留支持Fedora 40 计划统一 /usr/bin 和 /usr/sbinFedora 40 Beta发布 在Wayland上支持GNOME 46和KDE Plasma 6.0 ... PC版: 手机版:

封面图片

GNOME 47 重要版本将于9月18日发布

GNOME 47 重要版本将于9月18日发布 访问:NordVPN 立减 75% + 外加 3 个月时长 另有NordPass密码管理器 即将推出的 GNOME 版本可能会有很多新功能。我们已经知道的一些功能包括更好地支持小型显示器和 NVIDIA 混合 GPU 复制加速。我们还有希望看到更好的可变刷新率 (VRR) 支持。它将于 9 月份发布,这意味着 Ubuntu 24.10 和 Fedora 41 都可以搭载它。这对于喜欢在 Linux 系统上运行最新、最棒软件的人来说是件好事。说到 Fedora Linux,Fedora 项目已经指示所有运行 Fedora Linux 38 的用户在 5 月 21 日之前升级系统,以确保系统安全。过了这个日期,操作系统将停止接收安全更新,每过一天,你的系统就会变得更不安全。如果您使用的是 Fedora 38,您应该打开软件并进入更新选项卡。一旦有了最新更新,您就可以升级到更新的版本。您应该这样做,以防止漏洞攻击。搭载 GNOME 47 的 Ubuntu 和 Fedora 版本将分别于 10 月 10 日和 10 月 15 日发布。Ubuntu 24.10 将在 9 个月内获得更新,而 Fedora 将在下一版本发布后一个月内获得支持,因此大约为 13 个月。如果您使用的是 Ubuntu 24.04 LTS,那么您将不会获得 GNOME 47,而是继续使用当前版本。其他 Linux 发行版可能也会随 GNOME 47 一起发布。一些较早获得更新的发行版是基于 Arch 的发行版,如 Manjaro。如果你使用的是其中之一,你可以在更新可用后立即获得更新。 ... PC版: 手机版:

封面图片

Linux Kernel 6.7 生命周期结束,开发者敦促用户升级到 Linux 6.8

Linux Kernel 6.7 生命周期结束,开发者敦促用户升级到 Linux 6.8 著名的 Linux 内核维护者葛雷格·克罗-哈曼于4月3日周三宣布 Linux 6.7 内核系列生命周期结束 (EOL),并敦促用户升级到 Linux 6.8 内核。Linux 6.7 内核于2024年1月7日发布,引入了对 NVIDIA 的 GSP 固件在 Nouveau 开源图形驱动中的支持、Btrfs 文件系统的新功能、EXT4 文件系统的改进、一系列网络增强功能,以及大量新的和更新的驱动程序,以提供更好的硬件支持。在仅进行了12次维护更新之后,Linux 6.7 内核系列现在被标记为 EOL (生命周期结束),这意味着它将不再收到错误和安全修复。现在敦促使用 Linux 6.7 内核的用户升级到 Linux 6.8 内核版本。

封面图片

Linux内核被发现重大安全漏洞

Linux内核被发现重大安全漏洞 研究人员在Linux内核中发现了一个漏洞,使一些低权限账户有可能在一些流行的发行版上获得root权限,包括Ubuntu、Debian和Fedora都受到了影响。该漏洞被命名为Sequoia,它存在于文件系统层。这个安全问题被认为影响了自2014年以来发布的所有版本的Linux内核,这意味着大量的发行版都有漏洞。具体来说,该漏洞是一个size_t到int的类型转换漏洞,可以被利用来提升权限。 研究人员成功利用了这种不受控制的越界写入,实现了在Ubuntu 20.04、Ubuntu 20.10、Ubuntu 21.04、Debian 11和Fedora 34工作站的默认安装上获得了完全的root权限;其他Linux发行版当然也有漏洞,而且可能被利用。利用这一漏洞完成提权需要大约5GB的内存。

封面图片

VMware Workstation等多款产品曝高危漏洞 应立即升级

VMware Workstation等多款产品曝高危漏洞 应立即升级 受影响的产品也包括各位用户使用的 VMware Workstation Pro 虚拟机软件,因此请要么卸载 VMware 要么就立即更新,避免存在安全缺陷。受影响的产品包括:VMware ESXi 8.0,需升级到 VMware ESXi80U2sb-23305545 版VMware ESXi 8.0 [2],需升级到 VMware ESXi80U1d-23299997 版VMware ESXi 7.0,需升级到 VMware ESXi70U3p-23307199 版VMware Workstation Pro/Player 17.x 版,需升级到 17.5.1 版VMware Fusion 13.x 版,需升级到 VMware Fusion 13.5.1 版下载地址:使用 VMware Workstation Pro 虚拟机的用户请点击这里直接下载新版本覆盖升级: USB 控制器中的 UaF 漏洞,具有虚拟机本地管理权限的用户可以在主机上运行的 VMX 进程执行代码,实际上也就是从沙盒里逃逸了,可以直接侵入宿主机。CVE-2024-22253:UHCI USB 控制器中的 UaF 漏洞,情况与 CVE-2024-22252 类似。CVE-2024-22254:越界后写入漏洞,此漏洞使得在 VMX 进程中拥有特权的人可以触发越界写入进而导致沙箱逃逸。CVE-2024-22255:UHCI USB 控制器中的信息泄露漏洞,具有虚拟机管理访问权限的人可以利用此漏洞从 VMX 进程中泄露内存。临时解决方案:从漏洞描述中可以看到三个漏洞与 USB 控制器有关,因此 VMware 提供的临时解决方案是直接删除 USB 控制器,如果你现在无法升级到最新版本的话。删除 USB 控制器会导致虚拟 / 模拟的 USB 设备包括 U 盘或者加密狗等无法使用,也无法使用 USB 直通功能,但鼠标和键盘不受影响,键鼠并不是通过 USB 协议连接的,删除 USB 控制器后可以继续用。需要提醒的是有些虚拟机例如 Mac OS X 本身不支持 PS/2 键鼠,这些系统没有鼠标和键盘,也没有 USB 控制器。 ... PC版: 手机版:

封面图片

Linux Kernel 6.4 生命周期结束,开发者敦促用户升级到 Linux Kernel 6.5

Linux Kernel 6.4 生命周期结束,开发者敦促用户升级到 Linux Kernel 6.5 Linux 6.4 内核系列现在在网站上被标记为 EOL(End of Life),这意味着它将不再接收更新,并且很快就会过时。 Linux 内核开发人员葛雷格·克罗-哈曼今天宣布发布 Linux 6.4.16,这似乎是 2023 年 6 月25 日发布的 Linux 6.4 内核系列中的最后一个维护更新。葛雷格·克罗-哈曼建议所有 GNU/Linux 发行版和用户尽快升级到最新的 Linux 6.5 内核系列。 葛雷格·克罗-哈曼表示:“我宣布发布 6.4.16 内核。注意,这将是最后的 6.4.y 版本,该分支现已到寿命尽头。此时所有用户都必须迁移到 6.5.y 分支”。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人