Subject: stabilni vetev pkgsrc - bezpecnost
To: None <regional-cs@netbsd.org>
From: rudolf <netbsd@eq.cz>
List: regional-cs
Date: 02/01/2005 18:23:04
Ahoj,
jak je to s bezpecnostnimi zaplatami v stabilni pkgsrc vetvi, konkretne
pkgsrc-2004Q4? Uz pomerne dost dlouho mi audit-packages hlasi "Package
xpdf-3.00pl2 has a remote-code-execution vulnerability", podobne
suse_x11-7.3nb2 a nektere balicky jsem kvuli bezpecnostnim chybam ani
radeji nenainstaloval.
Pouzivate stable s chybami, nebo current (nevim, jak je na tom)? Nebo si
chyby opravujete sami? :-)
Nevim, mozna neco delam spatne ja(?):
cd /usr/pkgsrc; CVSROOT="anoncvs@anoncvs.NetBSD.org:/cvsroot"
CVS_RSH=ssh cvs -q update -r pkgsrc-2004Q4 -dP
Chapu, ze tohle nejsou zase az tak dulezite baliky, ale jak je na tom
treba apache, databaze apod.? Jsou bezpecnostni chyby obecne podle
vasich zkusenosti opravovany v stabilni a current vetvi pkgsrc relativne
brzy/vcas?
Diky,
r.