a proposito di bug....

View: New views
2 Messages — Rating Filter:   Alert me  

a proposito di bug....

by Nic-18 :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Ciao a tutti.
Seguendo la guida di Linux&C. per l'installazione di Wordpress su Etch
ho iniziato anche io tale procedura e dopo
apt-get update ho dato il comando per l'installazione di tutto l'occorrente:

> apt-get install apache2-mpm-prefork php5-mysql mysql-server mysql-client
sulla mia Lenny e alla fine ottengo questo per mysql

> Lettura dei campi dei pacchetti... Fatto
> Lettura dello stato dei pacchetti... Fatto
> Recupero delle segnalazioni di bug... Fatto
> Parsing Found/Fixed information... Fatto  
> Bug grave di mysql-server-5.0 (-> 5.0.51a-9+lenny2) <done>
>  #480292 - CVE-2008-2079: mysql allows local users to bypass certain
> privilege checks (Fixed: mysql-dfsg-5.0/5.0.51a-10)
> Resoconto:
>  mysql-server-5.0 (1 bug)
> Si Ú sicuri di voler installare/aggiornare i precedenti pacchetti?
> [Y/n/?/...]
posso installare tranquillamente giusto?
Se fosse stato come pochi giorni fa ancora in pending(ricordando i
consigli di Davide Prina per Iceweasel)era meglio aspettare giusto?
Grazie a tutti

--
-= Nic =-
Amico di Emergency_2008
Linux registered user # 380338
Linux registered machine # 283289
Skype:nicbrigante
Msn:nicbrigante@...
http://nicbrigante.blogspot.com/



--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-REQUEST@... con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmaster@...

To UNSUBSCRIBE, email to debian-italian-REQUEST@...
with a subject of "unsubscribe". Trouble? Contact listmaster@...


Re: a proposito di bug....

by Sandro Tosi-3 :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Ciao Nic,

2008/7/18 Nic <nic666@...>:

>> Lettura dei campi dei pacchetti... Fatto
>> Lettura dello stato dei pacchetti... Fatto
>> Recupero delle segnalazioni di bug... Fatto
>> Parsing Found/Fixed information... Fatto   Bug grave di mysql-server-5.0
>> (-> 5.0.51a-9+lenny2) <done>
>>  #480292 - CVE-2008-2079: mysql allows local users to bypass certain
>> privilege checks (Fixed: mysql-dfsg-5.0/5.0.51a-10)
>> Resoconto:
>>  mysql-server-5.0 (1 bug)
>> Si Ú sicuri di voler installare/aggiornare i precedenti pacchetti?
>> [Y/n/?/...]
>
> posso installare tranquillamente giusto?
> Se fosse stato come pochi giorni fa ancora in pending(ricordando i
> consigli di Davide Prina per Iceweasel)era meglio aspettare giusto?

Il problema di sicurezza e' stato risolto[1] in etch il 13 luglio, e
da oggi[2] anche in unstable. Quindi, pe rispondere alla tua domanda:
si', puoi installarlo.

Poi, come ogni security bug, devi vedere se potrebbe essere exploitato
sul tuo enviroment o no (per dire questo sembra un bug locale, quindi
se l'accesso alla tua macchina e' sicuro, non dovresti avere di che'
preoccuparti).

Ciao,
Sandro

[1] http://www.debian.org/security/2008/dsa-1608
[2] http://packages.qa.debian.org/m/mysql-dfsg-5.0/news/20080717T171710Z.html

--
Sandro Tosi (aka morph, Morpheus, matrixhasu)
My website: http://matrixhasu.altervista.org/
Me at Debian: http://wiki.debian.org/SandroTosi


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-REQUEST@... con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmaster@...

To UNSUBSCRIBE, email to debian-italian-REQUEST@...
with a subject of "unsubscribe". Trouble? Contact listmaster@...

LightInTheBox - Buy quality products at wholesale price