È stato rilasciato il sesto aggiornamento correttivo della distribuzione Debian 13, che include aggiornamenti accumulati dei pacchetti e correzioni per l'installatore. Il rilascio include 124 aggiornamenti per risolvere problemi di stabilità e 120 aggiornamenti per la risoluzione di vulnerabilità.
Tra le modifiche in Debian 13.6, si evidenzia l'aggiornamento della libreria shim-signed, utilizzata per il boot verificato in modalità UEFI Secure Boot. La libreria è stata aggiornata a causa della scadenza del certificato Microsoft utilizzato per firmare digitalmente il bootloader. La nuova versione del pacchetto è firmata con il certificato Microsoft UEFI CA, rilasciato nel 2023.
Nel contempo, è stato aggiornato alla versione 2.0.20 lo strumento per il caricamento dei firmware fwupd. La nuova versione introduce la possibilità di aggiornare il database delle autorità di certificazione che formano i certificati per il Secure Boot, così come il database delle chiavi pubbliche di fiducia (KEK, Key Exchange Key) e la lista delle chiavi revocate (DBX). Si raccomanda agli utenti di aggiornare i suddetti database utilizzando l'aggiornamento del firmware fornito dal produttore dell'hardware.
A causa di problemi di licenza, il pacchetto «geoip-database», contenente il database GeoLite per la determinazione della posizione utilizzando l'indirizzo IP, è stato sostituito con una versione obsoleta, generata nel dicembre 2019, il che potrebbe portare a risultati di localizzazione non aggiornati nelle applicazioni. La versione più recente del database non può essere fornita con il pacchetto a causa di incompatibilità con i requisiti di licenza applicati in Debian. Per ottenere dati aggiornati, è necessario scaricare il database GeoLite direttamente. Tra le modifiche, si segnala anche l'aggiornamento alle versioni stabili più recenti dei pacchetti postfix, samba, wireless-regdb e wireshark. indirizzi IPPer il download e l'installazione «da zero», nelle prossime ore saranno preparati i pacchetti di installazione con Debian 13.6. I sistemi installati in precedenza e mantenuti aggiornati riceveranno gli aggiornamenti presenti in Debian 13.6 tramite il sistema standard di installazione degli aggiornamenti. Le correzioni delle vulnerabilità di sicurezza incluse nei nuovi rilasci di Debian saranno rese disponibili agli utenti man mano che gli aggiornamenti verranno rilasciati tramite il servizio security.debian.org.
Nelle prossime ore saranno preparati i pacchetti di installazione per il caricamento e l'installazione di "zero" con Debian 13.6. I sistemi installati in precedenza e mantenuti aggiornati ricevono gli aggiornamenti presenti in Debian 13.6 tramite il normale sistema di installazione degli aggiornamenti. Le correzioni per i problemi di sicurezza, incluse nei nuovi rilasci di Debian, sono disponibili per gli utenti al momento del rilascio degli aggiornamenti attraverso il servizio security.debian.org.
È ora disponibile un nuovo rilascio della precedente versione stabile Debian 12.15, che include 88 aggiornamenti mirati a risolvere problemi di stabilità e 97 aggiornamenti per la correzione di vulnerabilità. Questo è l'ultimo aggiornamento di routine per la versione Debian 12, che ha concluso il suo ciclo principale di supporto di tre anni fornito dai team Debian Release Team, Debian Security Team e Debian Backports.
In futuro, gli aggiornamenti per la correzione di vulnerabilità per Debian 11 saranno rilasciati nell'ambito del programma di supporto esteso (LTS), che durerà fino al 30 giugno 2028. Il supporto di routine per l'attuale versione Debian 13 sarà disponibile fino al 9 agosto 2028, dopo di che saranno rilasciati aggiornamenti LTS per questa versione fino al 30 giugno 2030.
Il rilascio degli aggiornamenti per la versione LTS è gestito da un gruppo separato di sviluppatori della LTS Team, composto da appassionati e rappresentanti delle aziende interessate a garantire un aggiornamento prolungato per Debian. La LTS Team ha preso il testimone dal Debian Security Team e ha continuato a mantenere Debian 12 senza interruzioni. Gli aggiornamenti saranno rilasciati per le architetture i386, amd64, armhf, arm64, ppc64el.
Il supporto prolungato non si estenderà ad alcuni pacchetti, come le web-applicazioni per cui non ha senso e non è possibile fornire supporto per 5 anni (per continuare a utilizzare tali pacchetti si consiglia di utilizzare i backport). Tra i pacchetti non supportati si possono nominare chromium, xen, tor, phppgadmin, salt, snort e libreswan, così come tutti i pacchetti nella sezione "games". È possibile controllare la presenza di pacchetti non supportati nel sistema utilizzando l'utility check-support-status inclusa nel pacchetto debian-security-support.
Dopo la scadenza del supporto LTS per Debian 12, sarà disponibile un programma di LTS estesa ("Extended LTS"), nell'ambito del quale l'azienda Freexian intende rilasciare fino al 2033 aggiornamenti per la correzione delle vulnerabilità in un numero limitato di pacchetti per le architetture amd64, armel e i386. Gli aggiornamenti per i rami "Extended LTS" sono distribuiti tramite un repository esterno, supportato da Freexian. L'accesso è gratuito per tutti coloro che sono interessati, e l'ampiezza dei pacchetti supportati dipende dal numero complessivo di sponsor e dai pacchetti che li interessano.
Fonte: opennet.ru
