Debian建议用户更新apt包 | 2014-09-19 21:17 评论: 2 分享: 2 Debian发布安全公告,发现包管理器APT的文件签名验证存在多个安全漏洞,建议用户升级APT包——当然你可以选择用apt-get升级,或者手动下载升级包,自己验证签名然后安装。 包管理器APT的漏洞包括: 不能正确无效化未验证的数据, 不正确验证304回应, 当Acquire::GzipIndexes选项启用时不执行校验和校验, apt-get download命令下载的二进制包没有正确执行验证。 漏洞影响三个Debian版本:squeeze、wheezy和jessie。 发表评论 评论 最新评论 发表评论 微博评论 2014-09-19 21:33 1 赞 回复 [晕]这都有漏洞~ 绿色圣光 2014-09-19 21:27 1 赞 回复 OMG!知道了。 转自:solidot http://www.solidot.org/story?sid=41199 本文为转载,如需再次转载,请查看源站 “solidot” 的要求。如果我们的工作有侵犯到您的权益,请及时联系我们。 文章仅代表作者的知识和看法,如有不同观点,请楼下排队吐槽 :D 上一篇:RHEL5最后一个版本Red Hat Enterprise Linux 5.11 发布下一篇:GNOME控制中心3.14 RC1修复了大量潜在崩溃问题 相关阅读 debian 安全 apt 2013-10-20Debian OpenSSL Bug - 后门还是安全事故? 2014-01-26如何在 Linux 上设置密码策略 2020-11-12微软在 GitHub 上发布了一个供内部使用的 Linux 发行版 2020-11-20微软宣布安全芯片 Pluton,使 Windows PC 无法被黑客攻击 2020-11-20微软为 Linux 服务器添加了保护