Re: OpenSSL - zůstává tvrdošíjně stará verze

Dan Lukes dan at obluda.cz
Tue Sep 30 13:56:29 CEST 2014


Ondřej Janovský wrote:
> Takže i když mi OpenSSL v /usr/bin píše starou verzi a uname -a mi
> vrací  9.2-RELEASE-p12 , mohu se spolehnout, že mám zaktualizováno a
> jsem zabezpečen proti do dnes známým hrozbám vůči OpenSSL ?


Nektere chyby, ac zname, klidne opatchovane byt nemusi - treba pokud se
vyskytuji v kodu, ktery se s ohledem na specificke optiony preklady
systemoveho OpenSSL nepouziva.

Mas zaktualizovano na patchlevel 12 a muzes se spolehnout, ze mas
system, vcetne OpenSSL, ve stavu, ktery odpovida tehle patchlevel. Co
konkretne to znamena rikaji jednotliva Security Advisory, ktera jsou v
souvislosti s chybami vydavana.

Odkazy na ne jsou primo z titulni stranky www.freebsd.org, prehled je
taky v /usr/src/UPDATING


Dan



More information about the Users-l mailing list