Điểm:4

Tại sao snapd được cập nhật rất thường xuyên gần đây?

lá cờ cn
raj

Có ai trong số các bạn sử dụng Ubuntu 20.04 cũng nhận thấy snapd được cập nhật rất thường xuyên gần đây không? Nếu tôi nhớ không lầm, snapd đã được cập nhật 3 lần trong tuần qua, hoặc khoảng đó...

Tại sao lại thế này? Có nhiều lỗ hổng được tìm thấy trong snapd đã được sửa từng cái một hay có một loạt các bản sửa lỗi không thành công cần được sửa lại hay...?

guiverc avatar
lá cờ cn
Có *sai sót* đã được phát hiện *gần đây* và được ghi lại - vd. https://wiki.ubuntu.com/UbuntuWeeklyNewsletter/Issue723#New_Linux_Privilege_Escalation_Flaw_UnOVERed_in_Snap_Package_Manager hoặc UWN mới nhất
Điểm:8
lá cờ vn

Bạn có thể kiểm tra nhật ký thay đổi (có thể truy cập từ Trang web Gói Ubuntu):

snapd (2.54.3+20.04.1ubuntu0.2) tiêu điểm bảo mật; khẩn cấp = trung bình

  * HỒI QUY BẢO MẬT: Sửa lỗi tương thích với vỏ cá
    - data/env/snapd.fish.in: nhiều cách giải quyết khác cho vỏ cá cũ hơn,
      cung cấp mặc định hợp lý.
    - LP: #1961791

 -- Paulo Flabiano Smorigo <[email protected]> Thứ tư, ngày 23 tháng 2 năm 2022 18:25:31 +0000

snapd (2.54.3+20.04.1ubuntu0.1) tiêu điểm bảo mật; khẩn cấp = trung bình

  * HỒI QUY BẢO MẬT: Sửa lỗi tương thích với vỏ cá
    - data/env/snapd.fish.in: fix fish env cho tất cả các phiên bản của fish, unexport
      vars cục bộ, xuất XDG_DATA_DIRS.
    - LP: #1961365

 -- Paulo Flabiano Smorigo <[email protected]> Thứ sáu, ngày 18 tháng 2 năm 2022 21:31:48 +0000

snapd (2.54.3+20.04.1) tiêu điểm bảo mật; khẩn cấp = trung bình

  * debian/rules: tắt kiểm thử đơn vị trên riscv64

 -- Emilia Torino <[email protected]> Thứ Năm, ngày 17 tháng 2 năm 2022 15:37:53 -03:00

snapd (2.54.3+20.04) tiêu điểm bảo mật; khẩn cấp = trung bình

  * CẬP NHẬT BẢO MẬT: Tiếp xúc thông tin nhạy cảm
    - useression/autostart: thay đổi ~/snap perms thành 0700 khi khởi động.
    - cmd: tạo ~/snap dir với 0700 perms.
    - CVE-2021-3155
    - LP: #1910298
  * CẬP NHẬT BẢO MẬT: Leo thang đặc quyền cục bộ
    - snap-confine: Thêm xác thực vị trí của snap-confine
      nhị phân trong snapd.
    - snap-confine: Sửa điều kiện cuộc đua trong snap-confine khi chuẩn bị
      không gian tên gắn kết riêng trong tích tắc.
    - CVE-2021-44730
    - CVE-2021-44731
  * CẬP NHẬT BẢO MẬT: Chèn dữ liệu từ các snaps độc hại
    - giao diện: Thêm xác thực giao diện và bố cục nội dung snap
      đường dẫn trong snapd.
    - CVE-2021-4120
    - LP: #1949368

 -- Michael Vogt <[email protected]> Thứ ba, ngày 15 tháng 2 năm 2022 17:45:13 +0100

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.