On 06/02/11 15.19, Davide Prina wrote:
On 06/02/2011 15:03, Edoardo Panfili wrote:

mi sembra un pochino strano essere
passati dalla 8.4.5 alla 8.4.7 per correggere un problema in un modulo
di contrib di postgres.

infatti, di solito in Debian non si passa ad una versione successiva per
correggere un bug, perché questo potrebbe voler dire introdurne di nuovi
sulle parti nuove/modificate.

La cosa che non mi torna è che successivamente all'annuncio (03 Feb
2011) non trovo niente nella pagina
http://packages.qa.debian.org/p/postgresql-8.4.html

è vero, la versione che c'è ora in Squeeze è del 2010-11-21, quindi non
penso che corregga quel bug. Altrimenti conoscevano il bug già da tempo,
ma, pur avendolo corretto, hanno aspettato a renderlo noto al pubblico.

Posso segnalare in qualche modo il problema (riguardo l'avviso) al
security team?

io chiederei lumi sulla lista debian-secur...@lists.debian.org


il problema dipendeva dal fatto che il pacchetto era stato rilasciato in concomitanza del passaggio a stable. Adesso tutto ok.

Edoardo


--
Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d523231.3030...@aspix.it

Rispondere a