Sicherheitslücke in Debian | 14. Mai 2008
Wiedereinmal macht eine Sicherheitslücke Schlagzeilen (hier oder hier oder natürlich hier).
Diesmal ist OpenSSL in Debian betroffen, die mit den bisher ausgelieferten Versionen des Paketes seit 0.9.8c-1 generierten Schlüssel sind vorhersagbar.
Es ist dringend empfohlen, alle Systeme mit dem nun zur Verfügung stehenden Sicherheits-Update auszustatten, sowie alle betroffenen Schlüssel (SSH, OpenSSL, …) und x509-Zertifikate zu erneuern.
Hurra.
Zu lesen auch auf:
oder
17. Mai 2008 um 10:58
[...] habe ich endlich alle Debian-Systeme patchen können, das Beheben der openssh-Sicherheitslücke war mit # aptitude update && aptitude dist-upgrade und dem Erzeugen ein paar neuer [...]