Hallo,
ich hoffe ich bin hier wenigstens halbwegs richtig.
Wie steht es eigentlich mit den Paketversionen von Debian?
Zum Beispiel steht OpenSSL in stable gerade bei 0.9.7e-3sarge4 [security], und die aktuelle Version von OpenSSL ist 0.9.8d.
Da bis zur aktuellen Version nun doch einige Sicherheitslücken beseitigt worden sind, würde mich interessieren, ob diese in die aktuelle Version von stable nachträglich eingepflegt wurden, und die Versionnummer in diesem Fall nicht sehr aussagekräftig ist.
Gruß
Robert
"alte" Softwareversion in stable und Sicherheitslü
Aus Stabilitätsgründen werden in Stable die Sicherheitslücken zumeist durch Backports gestopft.
Genaue Informationen, welche Sicherheitslücken offen sind oder geschlossen wurden findest du z.B hier
http://idssi.enyo.de/tracker/
Wenn du dort nach openssl suchst, bekommst du diese Seite
http://idssi.enyo.de/tracker/source-package/openssl
Gruß
gms
Genaue Informationen, welche Sicherheitslücken offen sind oder geschlossen wurden findest du z.B hier
http://idssi.enyo.de/tracker/
Wenn du dort nach openssl suchst, bekommst du diese Seite
http://idssi.enyo.de/tracker/source-package/openssl
Gruß
gms