En installant libssl1.0.0=1.0.1e-2+deb7u6, automatiquement dkg-reconfigure me propose de redémarrer :
ssh ntp nginx exim4 bind9
Et sans même rebooter :
$ python ssltest.py localhost | tail -n 1
No heartbeat response received, server likely not vulnerable
Hum, il aurait été plus prudent que Debian déclare le paquet openssl comme dépendant du paquet libssl avec une dépendance = ou >= à la version du paquet d’openssl.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Debian Jessie
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 2.
Ouch, merci, c’était très bête...
En installant libssl1.0.0=1.0.1e-2+deb7u6, automatiquement dkg-reconfigure me propose de redémarrer :
Et sans même rebooter :
Hum, il aurait été plus prudent que Debian déclare le paquet openssl comme dépendant du paquet libssl avec une dépendance
=ou>=à la version du paquet d’openssl.ce commentaire est sous licence cc by 4 et précédentes