aeris22’s avataraeris22’s Twitter Archive—№ 40,690

    1. …in reply to @solomonstre
      @solomonstre Pas tant que ça. Par exemple deb8u5 est justement une maj de sécurité packages.debian.org/jessie/openssl cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2182
  1. …in reply to @aeris22
    @solomonstre Voir aussi le changelog Debian à ce sujet : metadata.ftp-master.debian.org/changelogs//main/o/openssl/openssl_1.0.1t-1+deb8u5_changelog Un fix est manquant dans deb8u4
    1. …in reply to @aeris22
      1. …in reply to @aeris22
        @solomonstre Et donc quand on tourne en 1.0.2g, c’est au moins une 12aine de CVE non fixées ><