slackware upgrade policy e aggiornamenti critici

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
buteo
Linux 0.x
Linux 0.x
Messaggi: 48
Iscritto il: mer 6 apr 2005, 0:00
Slackware: 9.1-12.1
Kernel: 2.6.24.5

slackware upgrade policy e aggiornamenti critici

Messaggio da buteo »

Salve a tutti.
La mailing list di slackware-security di fine luglio annunciava la disponibilità degli aggiornamenti di openssl 0.9.8h ed openssh 5.1p1, solo per le ultime versioni di slackware (>11). Il supporto per le versioni precedenti è forse terminato, anche se openssh 5.0 è stato ufficialmente distribuito anche per le vecchie versioni, e così stato recentemente (10 luglio) per bind?
Esiste una policy ufficiale sulla durata della distribuzione degli aggiornamenti critici di slackware?

Avatar utente
cacao74
Linux 0.x
Linux 0.x
Messaggi: 65
Iscritto il: sab 22 lug 2006, 22:42
Slackware: 13.37
Kernel: 2.6.37.6
Desktop: fluxbox
Località: Torino
Contatta:

Re: slackware upgrade policy e aggiornamenti critici

Messaggio da cacao74 »

lo trovi anche per la 11.0
http://packages.slackware.it/search.php ... &q=openssh

se non vado errato il problema che citi era relativo ad OpenSSL
[slackware-security] openssl (SSA:2008-210-08)

New openssl packages are available for Slackware 11.0, 12.0, 12.1, and -current
to fix security issues.

More details about this issues may be found in the Common
Vulnerabilities and Exposures (CVE) database:

http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-0891
http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-1672

Upgraded OpenSSH packages have been provided to make sure that ssh is not
broken my the update -- especially if your machine is a remote one, be SURE
to upgrade to the new openssh package as well!


[omissis]
When upgrading OpenSSL, it is VERY IMPORTANT to also upgrade OpenSSH, or
it is possible to be unable to log back into sshd!

[omissis
Nelle versioni precedenti di Slack e' presente una versione meno recente di OpenSSL, magari non influenzata dal problema...
:?

Ad esempio il recente update di "fetchmail" ha interessato slackware sino alla 8.1
:-)

Rispondi