Nogle har sat deres opdatering til kun at komme hver uge, eller at de laver det manuelt, så derfor skriver jeg lige dette indlæg
9 fejlrettelser til OpenSSL
Der er 9 fejlrettelser til OpenSSL der patcher lige så mange bugs.
Denne gang er det patches, hvor den ene af dem forhindrer at der ufrivilligt skiftes til TLS 1.0, der er 15 år gammel, og derfor ikke så sikker som de nyere udgaver af TLS.
CVE-2014-3511:
https://security-tracker.debian.org/tracker/CVE-2014-3511
Mere om fejlene:
- http://www.pcworld.com/article/2462580/openssl-critical-encryption-component-gets-nine-software-fixes.html
- https://www.openssl.org/news/secadv_20140806.txt
- http://www.version2.dk/artikel/openssl-narres-til-bruge-15-aar-gammel-protokol-68094#comment-283339
Det så ikke ud til at der var en OpenSSL opdatering idag, men det er der nok imorgen, så kør:
Kode: Vælg alt
sudo apt-get update;sudo apt-get -y upgrade
... ofte fra imorgen indtil du ser en pakke der begynder med ordet openssl som en af de pakker der er blevet opdateret.
/Lars