Pagina 1 di 1

info SSA

Inviato: ven 17 giu 2005, 10:52
da nu4nda
Ciao ragà,

non mi è chiara una cosa su i security advisor, sono iscritto ad alcune mailing list dove ricevo security advisor anche di distrosu linux, da gento a mandrake ecc...
Ora la domanda è: se ad esempio gentoo dice che c'è una vulnerabilità sul suo sistema, ad asempio per un programma comune a tutte le distribuzioni vuol dire che anche il mio slack è vulnerabile e ha bisogno di quella patch oppure per me valgono solo i security bullettin di slackware.com?

grazie anticipatamente .

matteo

Inviato: ven 17 giu 2005, 11:40
da nu4nda
sono sempre io , avevo pensato una cosa, l'applicazione reagisce male con il quel sistema operativo ed è vulnerabile ad esempio /*bo locale*/, mentre se è una vulnerabilità sfruttabile da remoto è per tutti i sistemi che hanno istallato quella applicazione.

Puo' ossere cosi?

grazie

matteo

Inviato: ven 17 giu 2005, 12:53
da useless
dipende. ad esempio le vulnerabilità di fedora fanno poco testo, xké sono dovute in ottima parte alle patch che loro (e solo loro) usano. quando invece si riferiscono ad un programma "pulito", allora interessano tutte le distro che usano quella versione (senza eventuali patch). la cosa migliore se usi slackware è iscriverti a slackware-security, così ci pensa pat ad avvisarti quando qualcosa non va ;).

Inviato: ven 17 giu 2005, 16:33
da nu4nda
Grazie, sono già iscritto da tempo alla mailing list, ma mi sorgeva questo dubbio, visto che vedevo arrivare dalle mailing list di securityfocus molti buqtrack di gentoo e mandrake ...
Quindi c'è da stare sicuri per quanto riguarda il patching finchè non escono SSA.
Mi auguro il meno possibile per quetsa versione.

Dubbio chiarito.Slack gran bel sistema.

Ciao Matteo.