openSUSE reagiert auf Sicherheitslücke

  • Moin Moin!

    Quicky-News:

    openSUSE hat bereits auf die kritische Sicherheitslücke reagiert und die gesamte Codebasis samt aller Pakete von Tumbleweed neu aufgebaut.Das massive Update betrifft 2.000 bis 4.000 Pakete und wird den Anwendern empfohlen, aus einem virtuellen Terminal durchzuführen.

    (Adblocker aktiviert?)

    Mehr Infos auf Deutsch 

    Mehr Infos auf Englisch

    Mfg: evilware666

    Mein System: Ubuntu 26.4 als Entwicklungsumgebung auf einem Lenovo Yoga Pro 7 14ASP9 mit einem AMD Ryzen™ AI 9 365 w/ Radeon™ 880M × 20 einer 1,0 TB SSD und 32,0 GB Arbeitsspeicher

    Projekt: GuideOS auf einem Macbook Pro 2011 mit 8GB Arbeitsspeicher und 500 GB SSD

    Nicht ärgern, nur wundern. :):thumbup:
    Ich denke, also bin ich und einige sind trotzdem. ;)
    Clint Eastwood: Zu viele Idioten, zu wenig Kugeln.👍🏻😎
    sudo apt autoremove --purge windows* :P
    sudo apt autoremove --purge osx* :P

    Kein Backup, kein Mitleid. ^^

  • Verstehe ich das richtig, dass SUSE 2.000 - 4.000 Pakete überarbeitet hat und nun aktualisiert wegen der xz-Problematik? Warum reicht es bei anderen Distributionen, nur das xz-Paket zu aktualisieren und auszutauschen? :/

  • @DenalB Guten Morgen, ich grüße Dich.

    Genau das frage ich mich die ganze Zeit auch schon.

    Irgendwas kommt mir da doch schon etwas seltsam vor.

    Nach dem Arch ganz schnell eine neue ISO in das Netz gestellt hat, wurde ich dann doch etwas Nervös und habe nochmal Format C gemacht!

    Hatte irgendwie auch ein seltsames Verhalten, manchmal doppeltes Anmelden und Netzwerk Auslastung.

    Habe dann tatsächlich einmal Ubuntu 24.04 Snapshot aufgespielt... aber leider noch komplett voll mit Bugs!

    Da frage ich mich, wie die das bis Ende April hinbekommen wollen :/

    Nun habe ich Arch komplett neu installiert und schau mal, was da noch kommt.

    Gruß Dieter

  • SUSE wird sich als Firma um Kundenbindung bemühen: Die xz-Backdoor trat ja auch in tumbleweed auf und nun muss gezeigt werden, dass sie "die Sicherheit wieder im Griff bekommen" (wahrscheinlich werden die Pakete automatisiert abgeklopft), damit Sie auch letztendlich bei den Kunden im Geschäftsbereich punkten bzw. zumindest nicht in Verruf geraten. Zumal z.B. Konkurrenz wie Canonical das Glück hatte, an dem Problem vorbeigeschrammt zu sein.

    Technisch ist das Ausmaß des Problems distributionsspezifisch und wird folglich auch so gehandhabt: Point-releases mit älterer Software wie Debian stable oder Linux Mint sind nicht betroffen, bei den betroffenen Distros ist es auch wohl auch eine Frage wie tief xz im System integriert ist.

    Keine Alternativen ? Kein Mitleid !

  • Da frage ich mich, wie die das bis Ende April hinbekommen wollen :/

    Die üblichen STS-Probleme zu Release-Beginn sind einkalkuliert. Stable wird 24.04. ja auch erst im August mit 24.04.1, bis dahin ist auch kein offizielles LTS-Upgrade möglich. Im August darfst Du über eine buggy LTS-Version meckern.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!