Il 06/02/11 14.56, Davide Prina ha scritto:
On 06/02/2011 14:00, Edoardo Panfili wrote:
ho letto giorni fa l'annuncio DSA-2157-1
(http://www.debian.org/security/2011/dsa-2157)
Avendo squeeze installato dovrei (e vorrei) installare 8.4.7-0squeeze1
ma non lo trovo nei repository ne cercandolo dal sito di Debian ne
usando apt (trovo sempre 8.4.5-0squeeze2).
qui trovi le versioni presenti in Debian di quel pacchetto:
http://packages.qa.debian.org/p/postgresql-8.4.html
da cui si vede che la versione 8.4.7-0 non è mai entrata nei repository.
Secondo me è un errore nell'annuncio
Se hai una riga nel sources.list per il repository di sicurezza di
Squeeze, allora sei sicuro di avere l'ultima versione con la correzione
dei bug disponibile.
Per ulteriori dettagli vedi qui:
http://www.debian.org/security/
veramente io i giri li avevo fatti, (insomma, quasi, visto che avevo
guardato in questa pagina:
http://qa.debian.org/developer.php?login=mp...@debian.org ma quella che
mi dici tu mi pare più adeguata) e mi sembra un pochino strano essere
passati dalla 8.4.5 alla 8.4.7 per correggere un problema in un modulo
di contrib di postgres.
La cosa che non mi torna è che successivamente all'annuncio (03 Feb
2011) non trovo niente nella pagina
http://packages.qa.debian.org/p/postgresql-8.4.html
Posso segnalare in qualche modo il problema (riguardo l'avviso) al
security team?
grazie
Edoardo
--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org
To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d4eaa3e.4060...@aspix.it