Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů

Дата публикации: 23-07-2026 06:51:52

Vývojáři jádra zveřejnili mezi 19. a 20. červencem 2026 celkem 432 záznamů CVE, které se přidávají k více než čtyřiceti dalším v tomto měsíci. Takové množství vede odborníky na bezpečnost v poštovní konferenci oss-security k otázce, zda je stále možné stanovovat priority jednotlivých oprav jádra podle čísel CVE.

Основное содержимое страницы с новостью.

Tux desktop pracovna periferie Autor: Root.cz s využitím DALL-E

Vývojáři jádra zveřejnili mezi 19. a 20. červencem 2026 celkem 432 záznamů CVE, které se přidávají k více než čtyřiceti dalším v tomto měsíci. Takové množství vede odborníky na bezpečnost v poštovní konferenci oss-security k otázce, zda je stále možné stanovovat priority jednotlivých oprav jádra podle čísel CVE.

Jan Schaumann z Akamai upozorňuje na provozní problémy spojené s takovým množstvím oznámení. Organizace, které se kdysi pokoušely prověřovat každou CVE jádra a selektivně provádět opravy, nyní čelí takovému objemu, že tento model selhává. Tento nápor jasně ukazuje, že není možné se pokoušet upřednostňovat jednotlivé změny v jádře, napsal Schaumann.

Nastínil tři běžné přístupy: vždy provozovat nejnovější jádro v pevných intervalech, pokusit se o úplné individuální prověřování, nebo tento proud ignorovat, dokud nějaká závažná zranitelnost nevyžaduje nouzové opatření. První přístup je ve velkých organizacích vzácný. Druhý, jak tvrdí, již delší dobu neškáluje. Třetí přístup je tím, co ve skutečnosti dělá většina organizací, a fungoval pouze v době, kdy k závažným událostem docházelo několikrát ročně, nikoli v týdenních dávkách.

Individuální prověřování zranitelností za účelem jejich opravy bylo dost náročné už předtím, než se situace vyhrotila do této míry. Automatizace je podle Shaumanna možná jedinou možností, i když má také své mouchy. Můžete se pokusit zpracovat tento rozsáhlý soubor změn tak, že zadáte data do velkého jazykového modelu (LLM) a požádáte ho, aby je seřadil podle priority. Ale pokud vám dnes vygeneruje tucet výsledků a zítra dalších 25, moc si tím nepomůžete.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Разработчики Linux опубликовали 432 CVE за два дня011.3223-07-2026
2Число исправляемых CVE в ядре Linux приблизилось к 2000 на релиз на фоне массового применения ИИ014.3403-09-2026
3432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
4440 уязвимостей за 48 часов: в Linux случился рекордный всплеск CVE018.1722-07-2026
5Zapscape: únik z KVM a eskalace práv010.4207-08-2026
6Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv012.9424-07-2026
7Tři zranitelnosti v Ubuntu Snap, jedna sahající až k Ubuntu 16.04 LTS016.322-07-2026
8GNOME mění přístup nejen k AI hlášením chyb011.522-07-2026
9Microsoft's Azure Linux 3.0.20260809 Ships With 233+ CVE Fixes015.0713-08-2026
10В Samba исправлены уязвимости, позволяющие захватить домен Active Directory09.9829-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 19.46. Источник: www.root.cz.