Subject: Re: stabilni vetev pkgsrc - bezpecnost
To: None <regional-cs@netbsd.org>
From: Marcel Juria <lecram@inmail.sk>
List: regional-cs
Date: 02/02/2005 08:01:34
rudolf wrote:
> Ahoj,
>
> jak je to s bezpecnostnimi zaplatami v stabilni pkgsrc vetvi, konkretne
> pkgsrc-2004Q4? Uz pomerne dost dlouho mi audit-packages hlasi "Package
> xpdf-3.00pl2 has a remote-code-execution vulnerability", podobne
> suse_x11-7.3nb2 a nektere balicky jsem kvuli bezpecnostnim chybam ani
> radeji nenainstaloval.
>
> Pouzivate stable s chybami, nebo current (nevim, jak je na tom)? Nebo si
> chyby opravujete sami? :-)
>
> Nevim, mozna neco delam spatne ja(?):
> cd /usr/pkgsrc; CVSROOT="anoncvs@anoncvs.NetBSD.org:/cvsroot"
> CVS_RSH=ssh cvs -q update -r pkgsrc-2004Q4 -dP
>
> Chapu, ze tohle nejsou zase az tak dulezite baliky, ale jak je na tom
> treba apache, databaze apod.? Jsou bezpecnostni chyby obecne podle
> vasich zkusenosti opravovany v stabilni a current vetvi pkgsrc relativne
> brzy/vcas?
>
> Diky,
>
> r.
>
>
> ----------
> * www.inMail.sk - Vasa emailova adresa na cely zivot ZDARMA
> * www.ZonerPress.sk - pocitacova literatura, zameranie na webdesign a
> grafiku * Zoner Photo Studio 7 - Spoznajte kuzlo digitalnej fotografie!
> http://www.zoner.cz/photo-studio
>
>
>
Zdravim,
skuste sa pozriet do archivu pkgsrc-changes
xpdf je opravene
CVS commit: [pkgsrc-2004Q4] pkgsrc/print/xpdf
http://mail-index.netbsd.org/pkgsrc-changes/2005/02/02/0004.html
ja pouzivam teraz current, ale upgradujem pkgsrc len ak sa najde
bug v programe ktory mam nainstalovany
Marcel