Mit [security]
wird angegeben, dass ein Sicherheitsupdate package
zur Behebung eines Sicherheitsproblems verfügbar ist .
Um das Sicherheitsupdate anzuwenden, muss das Sicherheits-Repository auf Ihrem Computer aktiviert sein sources.list
.
deb http://security.debian.org/debian-security stretch/updates main
Wenn Sie eine non-free
Software verwenden, sollten Sie Folgendes hinzufügen:
deb http://security.debian.org/debian-security stretch/updates main contrib non-free
Aber...?
F: Wie wird die Sicherheit für die Handhabung
contrib
undnon-free
?A: Die kurze Antwort lautet: nicht. Contrib und non-free sind keine offiziellen Teile der Debian-Distribution und werden nicht veröffentlicht und daher vom Sicherheitsteam nicht unterstützt. Einige nicht kostenlose Pakete werden ohne Quellcode oder ohne eine Lizenz verteilt, die die Verteilung geänderter Versionen zulässt. In diesen Fällen können keine Sicherheitsupdates vorgenommen werden . Wenn es möglich ist, das Problem zu beheben, und der Paketbetreuer oder eine andere Person korrekt aktualisierte Pakete bereitstellt, wird das Sicherheitsteam sie in der Regel bearbeiten und eine Benachrichtigung freigeben.
Nächster Schritt:
# apt update && apt upgrade
So aktualisieren Sie Ihr Paket einschließlich des Sicherheitsupdates.
Dies unattended-upgrades
ist nützlich, um die Sicherheitsupdates automatisch anzuwenden.
Bei unbeaufsichtigten Upgrades wird der Computer automatisch mit den neuesten Sicherheitsupdates (und anderen) aktualisiert.
z.B:
apt-cache policy libvpx4 libvpx4: Installé : 1.6.1-3 Candidat : 1.6.1-3+deb9u1 Table de version : 1.6.1-3+deb9u1 500 500 http://security.debian.org stretch/updates/main amd64 Packages *** 1.6.1-3 500 500 http://deb.debian.org/debian stretch/main amd64 Packages 100 /var/lib/dpkg/status
Die aktuell libvpx4
installierte Version ist 1.6.1-3
ein anfälliges Paket. CVE-2017-13194 (vom main
Repo installiert ) sollte auf die libvpx_1.6.1-3+deb9u1
Version aktualisiert werden (hohe Dringlichkeit), dieses Update ist im security
Repository verfügbar .
Paket: libvpx-dev (1.6.1-3 + deb9u1) [Sicherheit]