Wednesday, January 23, 2002, 10:35:20 AM, Christian H. Kuhn wrote:
Auch nach apt-get dist-upgrade ist die ssh-Version eine 1.2.x mit
Protokoll-Version 1.5. Aktuell ist 3.x, und gerade die 1.x-Versionen
haben eine Sicherheitslücke, die hier an der Uni dazu geführt hat,
daß verschiedene Rechner übernommen wurden. Wie schaff ichs denn,
mit dpkg/dselect/apg-get auf eine aktuelle, sichere Version von ssh
aufzurüsten?
Laut Debian-Security-FAQ werden Sicherheitsfixes auch auf alte Versionen
zurückportiert. Habe ich zumindest dort vor kurzem gelesen.