[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: "debsecan" und "apt-get update" Unterschied



On 4/19/07, Dennis Brandenburg <dennis@teamnrw.de> wrote:
unter http://www.enyo.de/fw/software/debsecan/ findest Du einige
Anwendungsbeispiele zu Debsecan. Poste doch mal kurz mit felchen
Optionen Du Debsecan gestartet hast.

Mit "debsecan --suite etch --only-fixed", bekomme ich keinen Output
(weil ich den latest Patch Level habe). Hingegen mit "debsecan --suite
etch" zeigt er mir eine Reihe von Sicherheitslücken:

CVE-2005-2977 libpam0g (low urgency)
CVE-2005-2977 libpam-modules (low urgency)
CVE-2007-0455 libgd2-noxpm (low urgency)
[..]

# debsecan --suite etch | wc -l
23

Heisst das ich habe 23 nicht gefixte Sicherheitslücken momentan auf
dem System? Also das Debian Security Team ist daran einen Patch zu
releasen?

Dass Du nach apüt-get update ein apt-get upgrade ausführen muss um die
Updates/Upgrades einzuspielen weisst Du?

Ja du kannst mich Idiot nennen :-). Nun habe ich dazu gelernt. Ich
komme von RHEL mit "yum -y update oder up2date -u".

Reply to: