
テイルズチーム リリースしました A 緊急アップデート プライバシー重視のオペレーティングシステム、バージョン7.10.1のリリースからわずか2週間後。 上記 そしてその主な目的は 2つの重大な脆弱性を修正する これはユーザーの匿名性を著しく損なう可能性がある。
セキュリティ上の欠陥は両方に影響を与える Linuxカーネル 書店のように 海外駐在員向けXMLどちらの場合も、攻撃者がシステム上で管理者権限を取得することを可能にする可能性がある。開発者らは実際の攻撃は起こりにくいと考えているものの、政府機関やサイバーセキュリティ企業など、十分なリソースを持つ主体がこれらの脆弱性を悪用してTailsを完全に制御し、被害者の匿名性を解除する可能性があると警告している。
Tails 7.10.1、主にセキュリティ目的
具体的には、脆弱性 CVE-2026-64560 この脆弱性はLinuxカーネルに影響を与え、バージョン6.12.100にアップデートされました。この脆弱性により、Tailsに統合されているTorブラウザが管理者権限を取得できる可能性があります。この問題に対処するため、expatライブラリもバージョン2.8.2にアップデートされました。 DSA-6404-1LibreOffice、Audacity、Gitなどのアプリケーションで悪意のあるファイルを開くことで悪用される可能性のある一連の脆弱性。
Tails 7.10.1には、セキュリティパッチに加えて、 パフォーマンスの向上自動アップデートはzstdで圧縮されるようになり、システム起動時間が短縮されました。この機能はバージョン7.0以降、USBイメージに既に搭載されています。USBイメージと自動アップデートのサイズも縮小されました。 70 MB 未使用のファームウェアを削除したおかげです。
このアップデートは、Tails 7.0以降を使用しているすべてのユーザーが利用できます。 自動更新 または、問題が発生した場合は、手動インストールを実行してください。新しいUSBドライブにクリーンインストールを実行すると、永続ストレージが失われるため、データを保持したい場合は、クリーンインストールではなくアップグレードを実行することをお勧めします。
今回の緊急リリースは、オンライン上のプライバシーとセキュリティを確保するために、システムを常に最新の状態に保つことの重要性を改めて示すものです。スペインおよびヨーロッパのTailsユーザーは、特に高度な匿名性を必要とする活動にシステムを使用している場合は、このアップデートを優先的に行うべきです。