Das dritte Korrekturupdate für die Debian 11-Distribution wurde veröffentlicht, das die angesammelten Paketaktualisierungen umfasst und Mängel im Installer behebt. Die Veröffentlichung enthält 92 Aktualisierungen zur Behebung von Stabilitätsproblemen und 83 Aktualisierungen zur Behebung von Sicherheitsanfälligkeiten. Zu den Änderungen in Debian 11.3 zählen Updates auf die neuesten stabilen Versionen der Pakete apache2, clamav, dpdk, galera, openssl und rust-cbindgen sowie die Entfernung der nicht mehr aktuellen Pakete angular-maven-plugin und minify-maven-plugin.
In naher Zukunft werden Installationsbuilds für einen Neuinstallationsprozess sowie ein Live-ISO-Hybrid mit Debian 11.3 vorbereitet. Systeme, die zuvor installiert und auf dem neuesten Stand gehalten wurden, erhalten die in Debian 11.3 vorhandenen Aktualisierungen über das integrierte Aktualisierungssystem. Sicherheitskorrekturen, die in neuen Debian-Versionen enthalten sind, stehen den Benutzern mit dem Erscheinen der Aktualisierungen über den Dienst security.debian.org zur Verfügung.
Gleichzeitig ist die neue Version des vorherigen stabilen Zweigs Debian 10.12 verfügbar, die 78 Aktualisierungen zur Behebung von Stabilitätsproblemen und 50 Aktualisierungen zur Behebung von Sicherheitsanfälligkeiten umfasst. Die Pakete angular-maven-plugin und minify-maven-plugin wurden aus dem Repository entfernt. In OpenSSL wurde die Überprüfung der Übereinstimmung des angeforderten digitalen Signaturalgorithms mit dem gewählten Sicherheitsniveau integriert. Zum Beispiel wird ein Fehler zurückgegeben, wenn bei aktivem Sicherheitsniveau 2 versucht wird, RSA+SHA1 zu verwenden, da dieser Algorithmus auf Niveau 2 nicht unterstützt wird. Bei Bedarf kann das Niveau über den Parameter '-cipher „ALL:@SECLEVEL=1“' in der Kommandozeile oder durch Ändern der Einstellungen in der Datei /etc/ssl/openssl.cnf überschrieben werden.
Quelle: opennet.ru
