Подборка новостей за 12 сентября 2019 года
Вчера было выпущено сентябрьское обновление роллинг-дистрибутива KaOS 2019.09. В него вошли обновленные компоненты Plasma Desktop, такие, как Frameworks 5.61.0, Plasma 5.16.5 и KDE Applications 19.08.1. Все они были собраны на основе Qt 5.13.1. С момента выпуска предыдущего ISO-файла, который состоялся два месяца назад, было обновлено около 60% пакетов, поэтому выпуск обновления вплне обоснован. Также следует отметить, что в установщике Calamares были исправлены две уязвимости: CVE-2019-13178 и CVE-2019-13179. Ссылки на ISO-файлы размещены на странице загрузок официального сайта проекта.
Компания Google выпустила обновление безопасности Android за сентябрь 2019 года. В нем содержатся исправления 49 проблем с безопасностью таких компонентов Android, как основной фреймворк, мультимедийный фреймворк, базовая система, компоненты ядра, а также компоненты NVIDIA и Qualcomm, в том числе, с закрытым исходным кодом. Наиболее опасной оказалась уязвимость в мультимедийном фреймворке, позволяющая удаленным злоумышленникам использовать специально сформированные файлы для исполнения произвольного кода в рамках привилегированного процесса.
Компания Canonical выпустила обновления ядра версии 4.15 для Ubuntu 18.04 LTS и Ubuntu 16.04 LTS. Как сообщается в отчете USN 4115-1, патчи, призванные исправить опасные уязвимости в сетевом стеке Linux, привели к регрессии, заключающейся в нарушении функционирования ядра в процессе обработки фрагментированных сетевых пакетов в некоторых случаях. Если вы пользуетесь упомянутыми версиями Ubuntu, вам стоит установить обновления как можно быстрее.