Quisiera saber si es que alguien tiene la respuesta por que es que se
demora tanto entre que se anuncia que hay un error en un paquete y se
arregla dicho error, veo que estos fallos en cups que mencionaba en un
mail anterior fueron reportados el 19 de diciembre y recién hace un par
de días salió el paquete arreglado luego de 1 mes y no es el primero que
demora tanto, creo que el de apache demoró como 1 mes también.
Lo que más me llama la atención es que en varios foros, artículos,
manuales, etc, en donde se "promociona" GNU/Linux se diga que los fallos
de seguridad en este tipo de sistemas son arreglados en pocas horas,
cuando acá tenemos un claro ejemplo de que no es así y más me llama la
atención siendo este un problema critico que permite a un atacante
remoto ganar privilegios de root.
Me gustaría que alguien con más experiencia que yo me aclara un poco el
panorama porque me parece muy arriesgado tener un servidor por ejemplo
corriendo apache con un bug conocido (como el que se descubrió hace un
tiempito) y que la distribución saque un parche recién un mes después,
¿durante ese mes los administradores que hacen?.
Saludos.

Reply via email to