Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů

Дата публикации: 23-07-2026 06:51:52

Vývojáři jádra zveřejnili mezi 19. a 20. červencem 2026 celkem 432 záznamů CVE, které se přidávají k více než čtyřiceti dalším v tomto měsíci. Takové množství vede odborníky na bezpečnost v poštovní konferenci oss-security k otázce, zda je stále možné stanovovat priority jednotlivých oprav jádra podle čísel CVE.

Основное содержимое страницы с новостью.

Tux desktop pracovna periferie Autor: Root.cz s využitím DALL-E

Vývojáři jádra zveřejnili mezi 19. a 20. červencem 2026 celkem 432 záznamů CVE, které se přidávají k více než čtyřiceti dalším v tomto měsíci. Takové množství vede odborníky na bezpečnost v poštovní konferenci oss-security k otázce, zda je stále možné stanovovat priority jednotlivých oprav jádra podle čísel CVE.

Jan Schaumann z Akamai upozorňuje na provozní problémy spojené s takovým množstvím oznámení. Organizace, které se kdysi pokoušely prověřovat každou CVE jádra a selektivně provádět opravy, nyní čelí takovému objemu, že tento model selhává. Tento nápor jasně ukazuje, že není možné se pokoušet upřednostňovat jednotlivé změny v jádře, napsal Schaumann.

Nastínil tři běžné přístupy: vždy provozovat nejnovější jádro v pevných intervalech, pokusit se o úplné individuální prověřování, nebo tento proud ignorovat, dokud nějaká závažná zranitelnost nevyžaduje nouzové opatření. První přístup je ve velkých organizacích vzácný. Druhý, jak tvrdí, již delší dobu neškáluje. Třetí přístup je tím, co ve skutečnosti dělá většina organizací, a fungoval pouze v době, kdy k závažným událostem docházelo několikrát ročně, nikoli v týdenních dávkách.

Individuální prověřování zranitelností za účelem jejich opravy bylo dost náročné už předtím, než se situace vyhrotila do této míry. Automatizace je podle Shaumanna možná jedinou možností, i když má také své mouchy. Můžete se pokusit zpracovat tento rozsáhlý soubor změn tak, že zadáte data do velkého jazykového modelu (LLM) a požádáte ho, aby je seřadil podle priority. Ale pokud vám dnes vygeneruje tucet výsledků a zítra dalších 25, moc si tím nepomůžete.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
2440 уязвимостей за 48 часов: в Linux случился рекордный всплеск CVE018.1722-07-2026
3Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv012.9424-07-2026
4Tři zranitelnosti v Ubuntu Snap, jedna sahající až k Ubuntu 16.04 LTS016.322-07-2026
5GNOME mění přístup nejen k AI hlášením chyb011.522-07-2026
6Google выплатила $342 000 за исправление двух критических уязвимостей Linux01009-07-2026
7GitHub snižuje odměny za hlášení chyb018.0623-07-2026
8Число опасных уязвимостей в банковских приложениях за два года выросло в 10 раз-2720-04-2026
9PyPI nyní odmítá nahrání nových souborů po 14 dnech od vydání013.6423-07-2026
10Криворукие программисты удалили с главного сайта Linux эталонный код ядра-8708-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 19.46. Источник: www.root.cz.