debian釋出安全公告,發現包管理器apt的檔案簽名驗證存在多個安全漏洞,建議使用者更新apt包——當然你可以選擇用apt-get更新,或者手動下載下傳更新包, 自己驗證簽名然後安裝。包管理器apt的漏洞包括:不能正确無效化未驗證的資料,不正确驗證304回應,當acquire::gzipindexes選項 啟用時不執行校驗和校驗,apt-get download指令下載下傳的二進制包沒有正确執行驗證。漏洞影響三個debian版本:squeeze、wheezy和jessie。
debian釋出安全公告,發現包管理器apt的檔案簽名驗證存在多個安全漏洞,建議使用者更新apt包——當然你可以選擇用apt-get更新,或者手動下載下傳更新包, 自己驗證簽名然後安裝。包管理器apt的漏洞包括:不能正确無效化未驗證的資料,不正确驗證304回應,當acquire::gzipindexes選項 啟用時不執行校驗和校驗,apt-get download指令下載下傳的二進制包沒有正确執行驗證。漏洞影響三個debian版本:squeeze、wheezy和jessie。