思科确认88款产品受FragmentStack漏洞影响,KDE neon 基于 Ubuntu 18.04 LTS 重新构建,GNOME 3.30.1 发布,Rust 发布 1.29.1 版本,Mozilla 推出 Firefox Monitor
发布于 2018年9月26日
2018年9月26日的新闻简报。
思科确认其 88 款依赖 Linux 内核的产品受到 FragmentStack 漏洞的影响。 根据 ZDNet 的报道,“该漏洞可以在使用碎片化的 IPv4 和 IPv6 数据包进行低速攻击时,使 CPU 的容量饱和,从而导致受影响设备上的拒绝服务情况。” 受影响的产品包括“Nexus 交换机、Cisco IOS XE 软件,以及来自其统一计算和统一通信品牌、多个 TelePresence 产品和一些无线接入点的设备。”
KDE neon 团队宣布将其软件包重新构建到 Ubuntu 18.04 LTS “Bionic Beaver”上,并鼓励用户立即升级。您也可以从这里下载全新安装。
GNOME 3.30.1 已经发布。此版本仅包含错误修复。 如果您想编译它,可以使用 BuildStream 项目快照。 请参阅更新的模块和更改的列表此处。
Rust 团队昨天 发布了 Rust 1.29.1。 这个新版本修复了标准库中的一个安全漏洞,“如果将一个很大的数字传递给 str::repeat
,可能会在整数溢出后导致缓冲区溢出。如果您不调用 str::repeat
函数,您不会受到影响。” 有关所有详细信息,请参阅 GitHub 上的发行说明。
Mozilla 昨天推出了 Firefox Monitor,这是一项免费服务,可在您成为数据泄露的一部分时提醒您。 在 Firefox Monitor 输入您的电子邮件以进行基本扫描。