ARK. 1 · 1 min czytaniaPodatności ·

Canonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodnie

Canonical łączy cykl zwykłych aktualizacji jądra Ubuntu i cykl poprawek bezpieczeństwa w jeden dwutygodniowy. Cykle nakładają się, więc nowe jądro wychodzi co tydzień.

Karta wpisu: Canonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodnie

Canonical wydaje jądra Ubuntu co tydzień. Firma łączy czterotygodniowy cykl zwykłych aktualizacji (SRU) i dwutygodniowy cykl poprawek bezpieczeństwa w jeden cykl dwutygodniowy, a kolejne cykle startują w odstępie tygodnia. W pierwszym tygodniu jądra są budowane i przechodzą testy uruchomienia, po czym trafiają do repozytorium -proposed z kandydatami do wydania. Drugi tydzień to certyfikacja oraz testy integracji i regresji na sprzęcie z programu Ubuntu Certified. Obejścia luk mają się pojawiać w ciągu 24 do 48 godzin od ujawnienia, o ile istnieje bezpieczne; bez niego Canonical wskaże ogólne kroki utwardzania. Firma wiąże zmianę z rosnącą liczbą CVE, bo modele językowe i agenci AI zautomatyzowali dużą część szukania błędów.

Kogo dotyczy

Firmy i administratorzy utrzymujący serwery oraz komputery z Ubuntu, zwłaszcza większą liczbę maszyn.

Co zrobić

Zaplanuj cotygodniowe aktualizacje jądra i zdecyduj, które maszyny mogą dostawać wersje bez certyfikacji. Jeśli potrzebujesz poprawki szybciej, pobierz kandydatów z -proposed, aktualizowanych co tydzień, i uruchom na nich własne testy akceptacyjne.

TAB. 2

Źródła

1
Help Net Security — Ubuntu kernel CVE fixes are moving to a weekly release schedulehelpnetsecurity.com
TAB. 3

Powiązane

3
24.09.2026PodatnościWyciek adresu do zgłoszeń pozwala wgrać kod i uruchomić CI/CD w cudzym imieniu
24.09.2026PodatnościAdres e-mail do zgłoszeń na platformie DevOps działa jak token do projektów firmy
23.09.2026PodatnościOpublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brak

Wszystkie wpisy →

Blog 24/7
24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com24.09Canonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodniehelpnetsecurity.com24.09Jeden link phishingowy, trzy sztuczki na filtry poczty i skanery adresówisc.sans.edu24.09Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepówbleepingcomputer.com24.09Wyciek adresu do zgłoszeń pozwala wgrać kod i uruchomić CI/CD w cudzym imieniuthehackernews.com24.09Adres e-mail do zgłoszeń na platformie DevOps działa jak token do projektów firmydarkreading.com