Salve a tutti.
La mailing list di slackware-security di fine luglio annunciava la disponibilità degli aggiornamenti di openssl 0.9.8h ed openssh 5.1p1, solo per le ultime versioni di slackware (>11). Il supporto per le versioni precedenti è forse terminato, anche se openssh 5.0 è stato ufficialmente distribuito anche per le vecchie versioni, e così stato recentemente (10 luglio) per bind?
Esiste una policy ufficiale sulla durata della distribuzione degli aggiornamenti critici di slackware?
slackware upgrade policy e aggiornamenti critici
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- cacao74
- Linux 0.x

- Messaggi: 65
- Iscritto il: sab 22 lug 2006, 22:42
- Slackware: 13.37
- Kernel: 2.6.37.6
- Desktop: fluxbox
- Località: Torino
- Contatta:
Re: slackware upgrade policy e aggiornamenti critici
lo trovi anche per la 11.0
http://packages.slackware.it/search.php ... &q=openssh
se non vado errato il problema che citi era relativo ad OpenSSL

Ad esempio il recente update di "fetchmail" ha interessato slackware sino alla 8.1

http://packages.slackware.it/search.php ... &q=openssh
se non vado errato il problema che citi era relativo ad OpenSSL
Nelle versioni precedenti di Slack e' presente una versione meno recente di OpenSSL, magari non influenzata dal problema...[slackware-security] openssl (SSA:2008-210-08)
New openssl packages are available for Slackware 11.0, 12.0, 12.1, and -current
to fix security issues.
More details about this issues may be found in the Common
Vulnerabilities and Exposures (CVE) database:
http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-0891
http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-1672
Upgraded OpenSSH packages have been provided to make sure that ssh is not
broken my the update -- especially if your machine is a remote one, be SURE
to upgrade to the new openssh package as well!
[omissis]
When upgrading OpenSSL, it is VERY IMPORTANT to also upgrade OpenSSH, or
it is possible to be unable to log back into sshd!
[omissis
Ad esempio il recente update di "fetchmail" ha interessato slackware sino alla 8.1