• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Heartbleed-Openssl Sicherheitsupdate

EdCrane

Member
Da mein Beitrag in einem andern Thema gelöscht wurde, versuch ich auf dem Wege:

HI,
ich hatte bemerkt, das auf den normalen OpenSuse Clients die OpenSSL-Version 1.0.1e-11.32.1 momantan noch aktuell ist. Laut Web soll die Heartbleed-Sicherheitslücke erst in der g-Version geschlossen sein.

Wie wichtig ist es für uns "simple" Clients die gefixte Version zu benutzen. Oder ist das Ganze nur relevant für Serverbetreiber? Und ist ein Update auf 1.0.1g vorgesehen oder muss man selbst kompilieren? Denn das Paket ist ja als .tar.gz manuell downloadbar.

Bitte um Aufklärung. Danke
 

lOtz1009

Moderator
Teammitglied
https://bugzilla.novell.com/show_bug.cgi?id=872299
http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00005.html
 

marce

Guru
Und noch ergänzend: für die einzelnen Pakete bleibt die Major-Versionsnummer während des Lebenszyklus der Distributions-Version gleich, Fixes und Patches werden von Novell zurückportiert.
 
Oben