Láthatáron az újraindítás nélküli Windows frissítés
A Windows Server 2025-tel szélesebb körben válik majd elérhetővé a Hotpatching technológia, aminek célja a Windows újraindítások számának csökkentése.
A Microsoft bejelentette, hogy nyilvános előnézeti kiadásba került a Windows Server 2025 esetében a Hotpatching funkció is. Ennek legfontosabb célja, hogy úgy tegye lehetővé a Windows Server biztonsági frissítését, hogy emiatt ne kelljen újraindítani a kiszolgálókat. Ezáltal növelhető az egyes szerverek, rendszerek rendelkezésre állási ideje.
Hari Pulapaka, a Windows Server termékigazgatója elmondta, hogy a minden hónap második keddjén esedékes hibajavító keddek miatt eddig évente 12 kötelező rendszerújraindítással kellett számolniuk az üzemeltetőknek, legalábbis, ha a biztonsági frissítéseket szorgalmasan telepítették. A Hotpatching révén mindez megváltozik, mivel a jelenlegi tervek szerint elég lesz negyedévente egy-egy újraindítással kalkulálni.
Fontos megemlíteni, hogy a Hotpatching nem egy teljesen univerzális patch-elés technológia, mivel az jelenleg kizárólag azon frissítések újraindítás nélküli telepítését támogatja, amelyek a Hotpatch programban szerepelnek. Ezek többnyire a Windows biztonsági javításait jelentik. Ennél fogva a Hotpatching nem fog könnyebbséget hozni a funkcionális frissítésekben és az egyéb alkalmazások, rendszerösszetevők naprakészen tartásában. Így például a .Net keretrendszert sem támogatja e tekintetben.
A Microsoft azt is jelezte, hogy ezután is lehetnek majd olyan "kényesebb" biztonsági frissítések, amiket nem tud majd a Hotpatching alá bevonni, ezért ilyen esetekben továbbra is szükség lesz az operációs rendszer újraindítására.
A Hotpatching kapcsán érdemes megjegyezni, hogy az nem egy teljesen új technológia, hiszen az első verziója már 2022-ben elérhetővé vált a Windows Server 2022 Datacenter Azure Edition esetében.
-
Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.
-
Az Exim fejlesztői két biztonsági hibáról számoltak be.
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
-
A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.
-
A GLPI legújabb kiadása több sebezhetőséget is orvosol.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










