Objavljeno je šesto korektivno ažuriranje distribucije. Debian 13, koja uključuje akumulirana ažuriranja paketa i ispravke za instalacijski program. Ovo izdanje uključuje 124 ažuriranja koja rješavaju probleme sa stabilnošću i 120 ažuriranja koja rješavaju ranjivosti.
Od promjena u Debian Verzija 13.6 sadrži ažuriranje sloja potpisanog shim-om koji se koristi za verifikovano pokretanje u UEFI Secure Boot modu. Ovaj sloj je ažuriran zbog isteka Microsoft certifikata koji se koristi za digitalno potpisivanje bootloadera. Nova verzija paketa je verifikovana Microsoft UEFI CA certifikatom izdatim 2023. godine.
Alat za preuzimanje firmvera fwupd također je ažuriran na verziju 2.0.20. Ova nova verzija sada podržava ažuriranje baze podataka certifikacijskih tijela koja generiraju certifikate Secure Boot-a, kao i baze podataka pouzdanih javnih ključeva (KEK, Key Exchange Key) i liste opozvanih ključeva (DBX). Korisnicima se savjetuje da ažuriraju ove baze podataka koristeći ažuriranje firmvera od proizvođača hardvera.
Zbog problema s licenciranjem, paket "geoip-database" koji sadrži GeoLite bazu podataka za određivanje lokacije pomoću Moja IP adresa, zamijenjena je zastarjelom verzijom generiranom još u decembru 2019. godine, što može rezultirati zastarjelošću lokacija u aplikacijama. Novija verzija baze podataka ne može biti uključena u distribuciju zbog nekompatibilnosti sa sistemima koji se koriste u Debian Zahtjevi za licencu. Da biste dobili ažurne podatke, preuzmite GeoLite bazu podataka direktno. Ostale promjene uključuju ažuriranja najnovijih stabilnih verzija paketa postfix, samba, wireless-regdb i wireshark.
Instalacijski sklopovi će biti pripremljeni u narednim satima za preuzimanje i instalaciju od nule. Debian 13.6 Sistemi koji su prethodno instalirani i održavani ažurnim primaju ažuriranja koja su prisutna u Debian 13.6, putem standardnog sistema za instalaciju ažuriranja. Sigurnosne ispravke uključene u nova izdanja Debian, dostupni su korisnicima kako se ažuriranja objavljuju putem sigurnosne službe.debian.org.
Novo izdanje prethodne stabilne grane dostupno je u isto vrijeme Debian 12.15, koja uključuje 88 ažuriranja sa ispravkama stabilnosti i 97 ažuriranja sa ispravkama ranjivosti. Ovo je posljednje redovno ažuriranje za granu. Debian 12, koji je završio svoj glavni trogodišnji ciklus održavanja koji su provodili timovi Debian Tim za izdavanje, Debian Sigurnosni tim i Debian Backportovi.
U budućnosti će biti objavljena ažuriranja koja će riješiti ranjivosti za Debian 11 će biti objavljena u okviru programa proširene podrške (LTS), koji će trajati do 30. juna 2028. Redovna podrška za trenutnu granu Debian 13 će trajati do 9. augusta 2028. godine, nakon čega će se za ovu granu objavljivati LTS ažuriranja do 30. juna 2030. godine.
Objavljivanje ažuriranja za LTS granu vrši zasebna grupa programera, LTS tim, formiran od entuzijasta i predstavnika kompanija zainteresovanih za dugoročnu isporuku ažuriranja za DebianLTS tim je preuzeo od Debian Sigurnosni tim i kontinuirana podrška Debian 12 neprekidno. Ažuriranja će biti objavljena za arhitekture i386, amd64, armhf, arm64 i ppc64el.
Dugoročna podrška se neće odnositi na neke pakete, kao što su web aplikacije za koje petogodišnja podrška nije izvodljiva ili praktična (za nastavak korištenja takvih paketa preporučuju se backportovi). Nepodržani paketi uključuju chromium, xen, tor, phppgadmin, salt, snort i libreswan, kao i sve pakete u odjeljku "igre". Možete provjeriti nepodržane pakete na vašem sistemu pomoću uslužnog programa check-support-status, koji je uključen u paket. debian-sigurnosna-podrška.
Nakon završetka LTS podrške za Debian 12 će biti dostupna putem programa Extended LTS, u okviru kojeg Freexian planira objavljivati ažuriranja s ispravkama ranjivosti u ograničenom skupu paketa za arhitekture amd64, armel i i386 do 2033. godine. Ažuriranja za grane Extended LTS distribuiraju se putem vanjskog repozitorija koji održava Freexian. Pristup je besplatan za sve, a raspon podržanih paketa ovisi o ukupnom broju saradnika i paketima za koje su zainteresirani.
izvor: opennet.ru
