Subject: stabilni vetev pkgsrc - bezpecnost
To: None <regional-cs@netbsd.org>
From: rudolf <netbsd@eq.cz>
List: regional-cs
Date: 02/01/2005 18:23:04
Ahoj,

jak je to s bezpecnostnimi zaplatami v stabilni pkgsrc vetvi, konkretne 
pkgsrc-2004Q4? Uz pomerne dost dlouho mi audit-packages hlasi "Package 
xpdf-3.00pl2 has a remote-code-execution vulnerability", podobne 
suse_x11-7.3nb2 a nektere balicky jsem kvuli bezpecnostnim chybam ani 
radeji nenainstaloval.

Pouzivate stable s chybami, nebo current (nevim, jak je na tom)? Nebo si 
chyby opravujete sami? :-)

Nevim, mozna neco delam spatne ja(?):
cd /usr/pkgsrc; CVSROOT="anoncvs@anoncvs.NetBSD.org:/cvsroot" 
CVS_RSH=ssh cvs -q update -r pkgsrc-2004Q4 -dP

Chapu, ze tohle nejsou zase az tak dulezite baliky, ale jak je na tom 
treba apache, databaze apod.? Jsou bezpecnostni chyby obecne podle 
vasich zkusenosti opravovany v stabilni a current vetvi pkgsrc relativne 
brzy/vcas?

Diky,

r.