È stato rilasciato il sesto aggiornamento corretto della distribuzione Debian 13, che include gli aggiornamenti dei pacchetti accumulati e le correzioni all'installatore. La versione comprende 124 aggiornamenti che risolvono problemi di stabilità e 120 aggiornamenti che affrontano vulnerabilità.
Tra le modifiche in Debian 13.6 si segnala l'aggiornamento del modulo shim-signed, utilizzato per l'avvio verificato in modalità UEFI Secure Boot. Il modulo è stato aggiornato a causa della scadenza della validità del certificato Microsoft utilizzato per firmare digitalmente il caricatore di avvio. La nuova versione del pacchetto è firmata con un certificato Microsoft UEFI CA, rilasciato nel 2023.
È stato contemporaneamente aggiornato alla versione 2.0.20 il toolkit per il download dei firmware fwupd. Nella nuova versione è stata aggiunta la possibilità di aggiornare il database delle autorità di certificazione, che emettono certificati per il Secure Boot, così come il database delle chiavi pubbliche fidate (KEK, Key Exchange Key) e l'elenco delle chiavi revocate (DBX). Si consiglia agli utenti di aggiornare i database menzionati, utilizzando l'aggiornamento del firmware fornito dal produttore dell'hardware.
A causa di problemi con la licenza, il pacchetto «geoip-database», contenente il database GeoLite per la geolocalizzazione, indirizzi IP.è stato sostituito con una versione obsoleta, rilasciata nel dicembre 2019, il che potrebbe portare a risultati inadeguati nella determinazione della posizione nelle applicazioni. Non è possibile fornire una versione più aggiornata del database all'interno della distribuzione a causa dell'incompatibilità con i requisiti di licenza applicati in Debian. Per ottenere dati aggiornati, si consiglia di scaricare il database GeoLite direttamente. Tra le modifiche si segnala anche l'aggiornamento delle versioni stabili più recenti dei pacchetti postfix, samba, wireless-regdb e wireshark.
Nelle prossime ore saranno preparati pacchetti di installazione per il download e l'installazione «da zero» con Debian 13.6. I sistemi già installati e mantenuti aggiornati riceveranno gli aggiornamenti presenti in Debian 13.6 tramite il sistema di installazione degli aggiornamenti standard. Le correzioni di problemi di sicurezza incluse nei nuovi rilasci di Debian saranno disponibili per gli utenti man mano che gli aggiornamenti verranno rilasciati attraverso il servizio security.debian.org.
È ora disponibile una nuova versione della precedente versione stabile Debian 12.15, che include 88 aggiornamenti per risolvere problemi di stabilità e 97 aggiornamenti per risolvere vulnerabilità. Questo è l'ultimo aggiornamento pianificato per la versione Debian 12, che ha completato il suo ciclo di supporto principale di tre anni, gestito dai team Debian Release Team, Debian Security Team e Debian Backports.
In futuro, gli aggiornamenti per le vulnerabilità di Debian 11 saranno rilasciati nell'ambito del programma di supporto esteso (LTS), che durerà fino al 30 giugno 2028. Il supporto standard per l'attuale versione Debian 13 durerà fino al 9 agosto 2028, dopodiché per questa versione saranno rilasciati aggiornamenti LTS fino al 30 giugno 2030.
Il rilascio degli aggiornamenti per la versione LTS è gestito da un gruppo separato di sviluppatori del LTS Team, formato da appassionati e rappresentanti di aziende interessate a fornire aggiornamenti a lungo termine per Debian. Il LTS Team ha preso le redini dal Debian Security Team e ha continuato il supporto per Debian 12 senza interruzioni. Gli aggiornamenti saranno rilasciati per le architetture i386, amd64, armhf, arm64, ppc64el.
Il lungo termine di supporto non si applicherà ad alcuni pacchetti, ad esempio alle applicazioni web per le quali non è possibile e non ha senso garantire supporto per 5 anni (si consiglia di utilizzare i backport per continuare a utilizzare tali pacchetti). Tra i pacchetti non supportati possiamo citare chromium, xen, tor, phppgadmin, salt, snort e libreswan, nonché tutti i pacchetti della sezione 'games'. È possibile verificare la presenza di pacchetti non supportati nel sistema utilizzando l'utilità check-support-status, inclusa nel pacchetto debian-security-support.
Dopo la fine del supporto LTS per Debian 12 sarà disponibile un programma di LTS esteso ('Extended LTS'), nel quale l'azienda Freexian intende rilasciare fino al 2033 aggiornamenti per risolvere vulnerabilità in un numero limitato di pacchetti per le architetture amd64, armel e i386. Gli aggiornamenti per le versioni 'Extended LTS' sono distribuiti tramite un repository esterno, mantenuto da Freexian. L'accesso è gratuito per tutti, e l'ammontare dei pacchetti supportati dipende dal numero complessivo di sponsor e dai pacchetti di loro interesse.
Fonte: opennet.ru
