quinto aggiornamento correttivo per la distribuzione Debian 10, che include gli aggiornamenti dei pacchetti accumulati e risolve le carenze nell'installer. Il rilascio comprende 101 aggiornamenti per la stabilità e 62 aggiornamenti per la risoluzione delle vulnerabilità.
Tra le modifiche apportate in Debian 10.5 spicca la risoluzione di una vulnerabilità in GRUB2, che consente di aggirare il meccanismo UEFI Secure Boot e installare software dannoso non verificato. Per risolvere il problema, sono stati aggiornati l'installer, il bootloader GRUB2, i pacchetti del kernel, i firmware fwupd e il layer shim, che vengono forniti con una nuova firma digitale.
I pacchetti
ClamAV, cloud-init, dbus, dpdk, fwupd, mariadb, nvidia-graphics-drivers e postfix. Sono stati rimossi i pacchetti golang-github-unknwon-cae, janus, mathematica-fonts, matrix-synapse, selenium-firefoxdriver, che non sono più supportati e presentano gravi problemi o sono legati a API cambiate.
Per il download e l'installazione 'da zero' saranno preparati in poche ore , così come da Debian 10.5. I sistemi installati in precedenza e mantenuti aggiornati ricevono gli aggiornamenti presenti in Debian 10.5 tramite il sistema standard di installazione degli aggiornamenti. Le correzioni delle vulnerabilità, incluse nei nuovi rilasci di Debian, sono disponibili per gli utenti non appena gli aggiornamenti vengono rilasciati attraverso il servizio security.debian.org.
Fonte: opennet.ru
