Debian's Sarge mit Sicherheitsmangel Veröffentlicht am: 10.06.2005 15:30:03 Kaum hat der neue Sarge die Stadt betreten, wird er auch schon wieder schwer verwundet: In den CD und DVD Releases 3.1r0 wurde ein Bug entdeckt, der Benutzern, die von diesen Images installierten, die automatischen Sicherheitsaktualisierungen verweigert. Grund dafür ist ein fehlerhafter Eintrag in den Release-Dateien, der noch auf ein Testverzeichnis verweist, anstelle auf die korrekte Adresse http://security.debian.org/stable/updates. Eine Neuinstallation ist jedoch laut Debian nicht notwendig: Man kann mit wenigen Eingriffen das Problem selbst beheben, in dem man das File /etc/apt/sources.list öffnet und in allen Zeilen, in denen „security.debian.org“ vorkommt, den Eintrag „testing“ durch „stable“ ersetzt und die Zeichenfolge „# “ vom Zeilenanfang löscht. Andere Installationsroutinen, wie netboot oder Disketten, sind von dem Bug betroffen, für den man sich bei Debian vielmals entschuldigt. www.debian.org Christoph Puhl |