Oracle выпустила очередное обновление Solaris 11.4 SRU95 — в ветке 11.4 появился набор заметных изменений и исправлений.
Чтобы поставить все патчи, достаточно одной команды — ‘pkg update’. Тем, кто следит за развитием платформы без коммерческой подписки, доступна бесплатная редакция Solaris 11.4 CBE (Common Build Environment): она обновляется по модели непрерывного выпуска новых версий.
Заметно доработали утилиту «zpool monitor»: теперь можно отслеживать сразу несколько подсистем (send, receive, destroy, scrub, resilver), а также назначать одну из них провайдером по умолчанию. Появилась поддержка формата CTF (Compact C Type Format) с таблицей отладочных символов .SUNW_ldynsym — это даёт вывод информации о типах и именах функций. В компоновщик ld добавили опцию «-zrelax=relocfit» и флаг DF_SUNW_RELAX_RELOCFIT для ELF-файлов, задающие гибкий режим упаковки перемещений адресов (relocation).
Обновился и набор прикладного ПО: Ansible Core 2.21.1, Apache HTTP Server 2.4.67, BIND 9.20.23, Erlang 28.5.0.2, Firefox 140.10.0esr, Go 1.25.11, MySQL 8.4.10, OpenSSH 10.4p1, Rust 1.96.0, SQLite 3.53.2 и Vim 9.2.0513.
Закрыт целый ряд уязвимостей — в 7-Zip, Ansible Core, Apache HTTP Server, Apache Tomcat, BIND, Django, Elixir, Erlang, Firefox, Thunderbird, Go, GnuTLS, ImageMagick, libarchive, libexpat, libgcrypt, libsodium, MySQL, NSS, OpenSSH, Rust, SQLite, Squid, Vim и Wireshark, а также в GNOME, Avahi, curl, libtiff, Memcached, Net-SNMP, ProFTPD, CUPS, jq, Kerberos, Node.js, Perl, Python, Samba и компонентах стека X11.
