Alpine 3.11.6、3.9.6 和 3.10.5 发布,修复关于 OpenSSL 的安全问题
Alpine 3.11.6、3.9.6 和 3.10.5 已发布,三个版本均包含针对 OpenSSL CVE-2020-1967 漏洞的重要安全修复程序,这也是本次更新的主要内容。
下载地址:https://alpinelinux.org/downloads/
CVE-2020-1967 是一个影响 OpenSSL 1.1.1d, 1.1.1e 和 1.1.1f 的高危漏洞。根据官方对该漏洞的描述,在 TLS 1.3 握手期间或握手之后调用 SSL_check_chain() 函数的服务器或客户端应用可能会导致崩溃,原因是不正确处理"signature_algorithms_cert" TLS 扩展而引起的空指针引用。如果从另一方接收到一个无效或未被识别的签名算法,则会发生崩溃。这可能会被恶意攻击者利用并发起 DoS 攻击。
Alpine Linux 是一个面向安全的轻量级 Linux 发行版,该发行版以安全为理念,面向 x86 路由器、防火墙、虚拟专用网、IP 电话盒及服务器而设计。另外,不同于常见的 Linux 发行版,Alpine Linux 采用 musl libc 和 busybox 以减小系统的体积和运行时资源消耗。在保持瘦身的同时,Alpine Linux 还提供了自己的包管理工具 apk,可以在其网站上查询软件包,或直接通过 apk 命令进行查询和安装。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
FreeNAS 11.3-U2.1 发布,基于 FreeBSD 的小型操作系统
FreeNAS 11.3-U2.1现已发布。FreeNAS 是一份基于 FreeBSD 的小型操作系统,它提供免费的网络附加存储(NAS)服务(CIFS、FTP、NFS)。 11.3-U2.1 是 11.3-U2 的修补程序版本,只解决了导出和销毁pools时的一个关键问题。(NAS-105782 Link)。这个版本几乎包含 150 个错误修复、更新和改进,一些重点更新内容包括有: Samba 版本 4.10.13 的更新(NAS-105349) 导入pool时的错误修复(NAS-105297) 修复了中间件内存泄漏(NAS-104437) 特定 LSI 9X00 卡的缓解措施(NAS-105568) 有关更新的完整详细列表,可参阅FreeNAS 11.3-U2 Jiratickets列表。
-
下一篇
Wine 5.7 发布
Wine 5.7发布了。Wine(Wine Is Not an Emulator)是一个能够在多种兼容 POSIX 接口的操作系统(诸如 Linux、macOS 与BSD 等)上运行 Windows 应用的兼容层。它不是像虚拟机或者模拟器一样模仿内部的 Windows 逻辑,而是将Windows API 调用翻译成为动态的 POSIX 调用,免除了性能和其它一些行为的内存占用,让你能够干净地整合Windows 应用到桌面。 此版本主要更新内容包括: Wine Mono 引擎已更新为 5.0.0,支持上游 WPF。 WineD3D Vulkan 后端取得了更多进展。 USB 设备驱动程序相关。 支持在 MSVC 模式下使用 Clang 进行构建。 内置模块不再依赖 libwine。 支持从命令行配置 Windows 版本。 修复了一些 bug。 详情查看更新说明: https://www.winehq.org/announce/5.7
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- MySQL8.0.19开启GTID主从同步CentOS8
- 面试大杂烩
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7设置SWAP分区,小内存服务器的救世主