[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Mas de la vulnerabilidad



El jue, 19-09-2002 a las 02:02, Gunnar Wolf escribió:
> > la bronca es que si tengo redhat  el openssl lo tengo instalado como rpm,
> > como le hago para actualizarlo? si redhat todavia no tienen el parche ni la
> > actualizacion.
> 
> Una de tres:
> 
> - Esperas a que RedHat publique el parche. Mientras tanto, tu máquina
>   pr0b4bL3m3n73 534 H4X34d4... Esperemos que RH reaccione rápido ;-)

 Vamos, no seas tan duro con Red Hat. Ellos crearon un parche desde el 5
de agosto de este a~o.

 http://rhn.redhat.com/errata/RHSA-2002-160.html

 Eso significa que los usuarios de esta distribucion han tenido mas de
un mes para evitar el problema.

> - Compilas desde fuente y eliminas los RPMs de OpenSSL. Esto es una mala
>   idea, pues romperás dependencias ante el manejador de paquetes... Pero
>   elimina la bronca.

 De acuerdo.

> - Échale un ojo a cómo está estructurado el RPM a partir del archivo
>   .src.rpm - Es bastante simple, instálalo y asómate en /usr/src/rpm a la
>   jerarquía que arma. Aviéntale el nuevo archivo de fuentes, probablemente
>   funcione sin demasiada bronca, y puedas crear RPMs actualizados

 Mas o menos simple. El SRPM de openssl incluye 20 parches diferentes, y
es muy probable que alguno no se aplique limpiamente, o ya haya sido
aplicado a la ultima version. Pero no es imposible.
 
> Claro, siempre te queda otra opción: Apelando a tu sentido común, y
> ejerciendo mi inevitable propaganda, instala Debian ;-)

 http://www.debian.org/security/2002/dsa-136

 Corrigieron rapido el problema.

> Saludos,
> 
> -- 
> Gunnar Wolf - gwolf en campus iztacala unam mx - (+52-55)5623-1118
> PGP key 1024D/8BB527AF 2001-10-23
> Fingerprint: 0C79 D2D1 2C4E 9CE4 5973  F800 D80E F35A 8BB5 27AF

					Saludos
-- 
__(o< | Nombres/Names:        Cristian Othón  | cfuga en itam mx
\/|/  | Apellidos/Last Names: Martínez Vera   | http://cfuga.net/
/_/_  |                                       | http://linuxppp.com/
      |    "Pulchrum est paucorum hominum"    - Horace
_______________________________________________
Ayuda mailing list
Ayuda en linux org mx
Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/



[Hilos de Discusión] [Fecha] [Tema] [Autor]