• [^] # Re: Debian Jessie

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 2.

    Ouch, merci, c’était très bête...

    En installant libssl1.0.0=1.0.1e-2+deb7u6, automatiquement dkg-reconfigure me propose de redémarrer :

    ssh ntp nginx exim4 bind9

    Et sans même rebooter :

    $ python ssltest.py localhost | tail -n 1
    No heartbeat response received, server likely not vulnerable
    

    Hum, il aurait été plus prudent que Debian déclare le paquet openssl comme dépendant du paquet libssl avec une dépendance = ou >= à la version du paquet d’openssl.

    ce commentaire est sous licence cc by 4 et précédentes