[debian] opeens updates gzip, vim, samba

Pagina: 1
Acties:

  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Hoi, al mijn debian servers zeggen vanochtend dat er updates zijn voor gzip, vim, samba, fam, en squirrelmail.
Ik zit op de Debian security lijst en ik krijg ook Debian Weekly News maar daar staat niets over deze updates in. Is dit een soort bugfix release ofzo? Ik kan er op de debian site ook niets over vinden....

[ Voor 5% gewijzigd door usr-local-dick op 18-12-2005 11:55 ]


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

bugfixes, nieuwe upstream versies, niet alles wat geupgrade wordt hoeft perse een security-reden te hebben :)

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • usr-local-dick
  • Registratie: September 2001
  • Niet online
moto-moi schreef op zondag 18 december 2005 @ 12:00:
bugfixes, nieuwe upstream versies, niet alles wat geupgrade wordt hoeft perse een security-reden te hebben :)
Ja OK I'm with you maar ik heb er niks over gehoord via de 'gebruikelijke' kanalen...

edit:

Ik zit trouwens wel eens na te denken over een hack van een van de update servers met allerlei mailicious dingen waardoor je gehackt kan worden.... is niet specifiek voor debian ofzo maar zou wel een stunt zijn... bv de windows update servers als die een keer compromised worden is de ramp niet te overzien...

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 11:07
Dat hebben we ooit een keer gehad met een Debian 3.0rzoveel release. Echter is gisteren Debian Sarge 3.1r1 gereleased, wat een merge van security fixes en dergelijke betekent. Ik neem aan dat ze behalve het mergen van de security mirror ook maar meteen een aantal critical bugs gefixt hebben die nog in sarge zaten.

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

nieuwste versie van apt-get maakt gebruik van pgp om je packages te controlleren, juist om dat te voorkomen ;)

God, root, what is difference? | Talga Vassternich | IBM zuigt


Verwijderd

Ik heb ff zitten googlen, want ik heb ook op mijn desktop, en server updates zonder dat ze in de mailling list voorkwamen.

Op http://people.debian.org/~joey/stable.html staat dat 3.1r1 in augustus 2005 zou moetten zijn gereleasd. Op de frontpage van www.debian.org kan ik er ook geen info over vinden :S.

G w

  • eamelink
  • Registratie: Juni 2001
  • Niet online

eamelink

Droptikkels

moto-moi schreef op zondag 18 december 2005 @ 12:20:
nieuwste versie van apt-get maakt gebruik van pgp om je packages te controlleren, juist om dat te voorkomen ;)
Dat is waar, packages moeten door iemand in de debian keyring gesigned zijn om te voorkomen dat apt gaat schreeuwen.

Dan kan het natuurlijk nog mis gaan als een Debian developer malicious wordt, en gewoon brakke packages uploadt. Maar dat hebben alle distributies natuurlijk. Echter is altijd de identiteit van die persoon bekend. Tenslotte bestaat het gevaar dat iemand zich heeft kunnen ontfermen over de geheimen van een debian developer waaronder debian accounts en gpg keys. Dan zou iemand vrij snel packages er doorheen kunnen jagen, maar dan nog zou dit waarschijnlijk vrij snel door de echte developer opgemerkt worden.

  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 02-12-2025

daft_dutch

>.< >.< >.< >.<

/usr/share/doc/<naam pakketje>/changelog(.Debian)(.gz)
helemaal boven aan moeten de laaste aanpassingen staan met de datum er bij.
als je een gz wilt lezen zonder uitpakken gebruik lynx

>.< >.< >.< >.<


  • hammerhead
  • Registratie: April 2000
  • Laatst online: 08:39
daft_dutch schreef op zondag 18 december 2005 @ 18:22:
als je een gz wilt lezen zonder uitpakken gebruik lynx
Andere optie is zless te gebruiken (of bzless in geval van bz2 files)

Aviation is proof that given the will, we have the capacity to achieve the impossible.
--Eddie Rickenbacker


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

of je kijkt online via packages.debian.org -> http://packages.debian.or..._1.3.5-10sarge1/changelog
gzip (1.3.5-10sarge1) stable; urgency=low

* merge patch from Matt Zimmerman for futex hang due to improper signal
handling, closes: #310053, #315612
* backport to stable since this problem affects several debian.org servers

Mistakes are proof that you are trying...

Pagina: 1