Tails 7.10.1 sürgősségi kiadás kritikus Kernel- és Expat-hibákat javít

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Tails Project kiadta a Tails 7.10.1-et, a legújabb frissítést a Debian-alapú, adatvédelemre kihegyezett Linux disztribúcióhoz, amely a teljes internetforgalmat a Tor hálózaton keresztül irányítja, és a lehető legkevesebb nyomot hagyja a gazdagépen. Ez egy sürgősségi biztonsági frissítés, amely kritikus sebezhetőségeket javít a Linux kernel-ben és az Expat XML-feldolgozó könyvtárban.

A kiadás a Linux kernel-t 6.12.100-as verzióra frissíti, és javítja a CVE-2026-64560 azonosítójú sebezhetőséget. Ez a hiba lehetővé tehette, hogy a Tailsen belül futó Tor Browser rendszergazdai jogosultságokat szerezzen. A fejlesztők szerint egy rosszindulatú weboldal, amely kihasználja ezt a hibát, teljesen átveheti az irányítást az operációs rendszer felett, és felfedheti a felhasználó kilétét.

A Tails 7.10.1 az Expat XML könyvtárat is 2.8.2-es verzióra frissíti, és ezzel több biztonsági problémát is megold, amelyeket a Debian DSA-6404-1 biztonsági közleménye sorol fel. Ezek a hibák lehetővé tehették, hogy az Expatet használó alkalmazások (például a LibreOffice, az Audacity és a Git) egy gondosan elkészített, rosszindulatú fájl megnyitása után rendszergazdai jogosultságokat szerezzenek.

A sikeres kihasználás ismét teljes hozzáférést adhat a támadónak a Tails munkamenethez, és felfedheti a felhasználó személyazonosságát. A fejlesztők ugyanakkor ezt a támadási forgatókönyvet szintén valószínűtlennek tartják, és jelenleg nincs bizonyítékuk arra, hogy a hibákat ténylegesen kihasználnák.

A biztonsági javításokon túl az automatikus verziófrissítések mostantól Zstandarddal (zstd) tömörítve érkeznek, ami gyorsabb indulást eredményez az update folyamat során. A projekt eltávolította a nem használt firmware-eket is, így a USB-képfájlok és az automatikus verziófrissítési csomagok mérete körülbelül 70 MB-tal csökkent.

További részletekért érdemes megnézni a változáslistát vagy a kiadási bejelentést.

Az automatikus verziófrissítés Tails 7.10.1-re minden olyan rendszer számára elérhető, amely Tails 7.0-t vagy újabb verziót futtat. Akik nem tudják befejezni az automatikus frissítést, vagy a rendszer nem indul el utána, kézi verziófrissítést is végezhetnek. Új USB- és ISO-képfájlok szintén elérhetők a projekt hivatalos bejelentésén keresztül.