Ubuntu стегна Apache с една кръпка, която затваря 12 дупки наведнъж. Засегнати са трите поддържани LTS версии. Действието е едно: обновяваш.
- Ubuntu USN-8516-1 закърпва 12 уязвимости в Apache HTTP Server наведнъж.
- Засегнати са Ubuntu 26.04, 24.04 и 22.04 LTS; поправката идва през обичайното обновяване.
- Без активна експлоатация - тиха, но масова поправка, която си струва да се пусне веднага.
Написахме, че USN-8516-1 поправя 14 уязвимости. Бюлетинът на Ubuntu съдържа 12 CVE. Числото е поправено в дека, факт-кутията, резюмето и краткото заглавие и са добавени всичките 12 номера. Изводът (обновяваш) не се променя.
Нула активна експлоатация. Нула оценка десет. Нула драма. И точно затова го споменавам - тихите кръпки спасяват повече хора от шумните.
Ще ти го кажа направо: това не е новина, от която вдига пулс. Но Apache стои зад грамадна част от уеба, а обновяването отнема минути. Точно такива обединени кръпки на масов софтуер спасяват повече системи от заглавните дупки, за които всички говорят.
Държиш ли собствен сървър с Apache, обнови днес, не другата седмица. Скучната дисциплина излиза по-евтино от вълнуващия инцидент.