Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Alerte sécurité Tar et version debian

4 réponses
Avatar
Le poulpe qui bloppe !
------=_Part_50306_11570871.1165506337106
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonjour la liste.
Je potassais un peu les alertes de s=E9curit=E9 de ces derni=E8res semaine,=
quand
j'ai vu une alerte sur gnu/tar
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-516/index.html pour
l'annonce.

Je tourne sous sarge, et quand je regarde ma version de tar, je suis en
1.14-2.2.
J'ai donc pass=E9 un apt-get update et upgrade, tar ne se met pas =E0 jour.

Pourtant le projet officiel de tar =E0 mis en ligne un correctif il y a d=
=E9j=E0
quelques temps, et conseille une version sup=E9rieur =E0 la 1.16


Quelqu'un peut-il m'expliquer pourquoi debian stable ne mets pas =E0 jour t=
ar,
ou si c'est juste que ca =E0 =E9t=E9 patch=E9, mais que debian =E0 fait son=
propre
patch et sans incr=E9menter le num=E9ro de version?

Merci d'avance !

------=_Part_50306_11570871.1165506337106
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonjour la liste.<br>Je potassais un peu les alertes de s=E9curit=E9 de ces=
derni=E8res semaine, quand j'ai vu une alerte sur gnu/tar<br><a href=3D"ht=
tp://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-516/index.html">http://www.c=
erta.ssi.gouv.fr/site/CERTA-2006-AVI-516/index.html
</a> pour l'annonce.<br><br>Je tourne sous sarge, et quand je regarde ma ve=
rsion de tar, je suis en 1.14-2.2.<br>J'ai donc pass=E9 un apt-get update e=
t upgrade, tar ne se met pas =E0 jour. <br><br>Pourtant le projet officiel =
de tar =E0 mis en ligne un correctif il y a d=E9j=E0 quelques temps, et con=
seille une version sup=E9rieur =E0 la=20
1.16<br><br><br>Quelqu'un peut-il m'expliquer pourquoi debian stable ne met=
s pas =E0 jour tar, ou si c'est juste que ca =E0 =E9t=E9 patch=E9, mais que=
debian =E0 fait son propre patch et sans incr=E9menter le num=E9ro de vers=
ion?<br><br>
Merci d'avance !<br>

------=_Part_50306_11570871.1165506337106--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

4 réponses

Avatar
Sil
Le poulpe qui bloppe ! a écrit :
Bonjour la liste.
Je potassais un peu les alertes de sécurité de ces dernières semaine,
quand j'ai vu une alerte sur gnu/tar
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-516/index.html
<http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-516/index.html> pour
l'annonce.

Je tourne sous sarge, et quand je regarde ma version de tar, je suis
en 1.14-2.2.
J'ai donc passé un apt-get update et upgrade, tar ne se met pas à jour.


Perso ma sarge est en 1.14-2.3 depuis cette semaine.
@+
Sil


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Thu, 7 Dec 2006 16:45:37 +0100
"Le poulpe qui bloppe !" a écrit:

Bonjour la liste.
Je potassais un peu les alertes de sécurité de ces dernières semaine, quand
j'ai vu une alerte sur gnu/tar
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-516/index.html pour
l'annonce.

Je tourne sous sarge, et quand je regarde ma version de tar, je suis en
1.14-2.2.
J'ai donc passé un apt-get update et upgrade, tar ne se met pas à jour.

Pourtant le projet officiel de tar à mis en ligne un correctif il y a déjà
quelques temps, et conseille une version supérieur à la 1.16


Quelqu'un peut-il m'expliquer pourquoi debian stable ne mets pas à jour tar,
ou si c'est juste que ca à été patché, mais que debian à fait son propre
patch et sans incrémenter le numéro de version?



La version de tar sur le site de security.debian.org date de
01-Dec-2006 03:50
C'est probablement une correctif pour la faille indiquée.

François Boisson


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Le poulpe qui bloppe !
------=_Part_57398_6188420.1165525815220
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le 07/12/06, Thomas Clavier a écrit :

François Boisson a écrit :
> La version de tar sur le site de security.debian.org date de
> 01-Dec-2006 03:50
> C'est probablement une correctif pour la faille indiquée.

exactement, comme indiqué là :
http://www.debian.org/security/2006/dsa-1223

--
Thomas Clavier http://www.tcweb.org
Lille Sans Fil http://www.lillesansfil.org
+33 (0)6 20 81 81 30 JabberID :






J'ai bien security dans mes sources, je vais essayer de forcer la dernierre
version demain matin.
Merci pour le lien debian security, je le bookmark de suite !

------=_Part_57398_6188420.1165525815220
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<br><br><div><span class="gmail_quote">Le 07/12/06, <b class="gmail_sen dername">Thomas Clavier</b> &lt;<a href="mailto:"> org</a>&gt; a écrit :</span><blockquote class="gmail_quote" style="bo rder-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding -left: 1ex;">
François Boisson a écrit :<br>&gt; La version de tar sur le site de <a href="http://security.debian.org">security.debian.org</a> date de<br>&gt; &nbsp;&nbsp;01-Dec-2006 03:50<br>&gt; C'est probablement une correctif pour la faille indiquée.
<br><br>exactement, comme indiqué là : <a href="http://www.debian.org /security/2006/dsa-1223">http://www.debian.org/security/2006/dsa-1223</a><b r><br>--<br>Thomas Clavier&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;& nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="http: //www.tcweb.org">http://www.tcweb.org
</a><br>Lille Sans Fil&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp ;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="http://ww w.lillesansfil.org">http://www.lillesansfil.org</a><br>+33 (0)6 20 81 81 30 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Jab berID : <a href="mailto:"></a><br >
<br><br></blockquote></div><br><br>J'ai bien security dans mes sources, je vais essayer de forcer la dernierre version demain matin.<br>Merci pour le lien debian security, je le bookmark de suite !<br><br>

------=_Part_57398_6188420.1165525815220--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Le poulpe qui bloppe !
------=_Part_72633_9318238.1165597310379
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

PB résolu.
J'ai essayé à nouveau ce matin un apt-get update upgrade et meme un
dist-upgrade, rien.
J'ai forcé la version du paquet, et c'est passé tout seul.
Je vois pas pourquoi apt me fait cette blague, m'enfin au moins, ca à
marché.
Merci.

2006/12/7, Le poulpe qui bloppe ! :



Le 07/12/06, Thomas Clavier a écrit :
>
> François Boisson a écrit :
> > La version de tar sur le site de security.debian.org date de
> > 01-Dec-2006 03:50
> > C'est probablement une correctif pour la faille indiquée.
>
> exactement, comme indiqué là :
> http://www.debian.org/security/2006/dsa-1223
>
> --
> Thomas Clavier http://www.tcweb.org
> Lille Sans Fil http://www.lillesansfil.org
> +33 (0)6 20 81 81 30 JabberID :
>
>
>

J'ai bien security dans mes sources, je vais essayer de forcer la
dernierre version demain matin.
Merci pour le lien debian security, je le bookmark de suite !





------=_Part_72633_9318238.1165597310379
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

PB résolu.<br>J'ai essayé à nouveau ce matin un apt-get update upgrad e et meme un dist-upgrade, rien.<br>J'ai forcé la version du paquet, et c 'est passé tout seul. <br>Je vois pas pourquoi apt me fait cette blague, m'enfin au moins, ca à marché.
<br>Merci.<br><br><div><span class="gmail_quote">2006/12/7, Le poulpe qui bloppe ! &lt;<a href="mailto:"></a >&gt;:</span><blockquote class="gmail_quote" style="border-left: 1px so lid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<br><br><div><span class="gmail_quote">Le 07/12/06, <b class="gmail_sen dername">Thomas Clavier</b> &lt;<a href="mailto:" target=" _blank" onclick="return top.js.OpenExtLink(window,event,this)"> org</a>
&gt; a écrit :</span><div><span class="e" id="q_10f5ec08e378db96_1">< blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 2 04, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
François Boisson a écrit :<br>&gt; La version de tar sur le site de <a href="http://security.debian.org" target="_blank" onclick="return top .js.OpenExtLink(window,event,this)">security.debian.org</a> date de<br>&gt; &nbsp;&nbsp;01-Dec-2006 03:50
<br>&gt; C'est probablement une correctif pour la faille indiquée.
<br><br>exactement, comme indiqué là : <a href="http://www.debian.org /security/2006/dsa-1223" target="_blank" onclick="return top.js.OpenExt Link(window,event,this)">http://www.debian.org/security/2006/dsa-1223</a><b r><br>
--<br>Thomas Clavier&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;& nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="http://www. tcweb.org" target="_blank" onclick="return top.js.OpenExtLink(window,ev ent,this)">http://www.tcweb.org
</a><br>Lille Sans Fil&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp ;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="http://ww w.lillesansfil.org" target="_blank" onclick="return top.js.OpenExtLink( window,event,this)">http://www.lillesansfil.org</a><br>+33 (0)6 20 81 81 30 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Jab berID :
<a href="mailto:" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)"></a><br>
<br><br></blockquote></span></div></div><br><br>J'ai bien security dans mes sources, je vais essayer de forcer la dernierre version demain matin.<br>M erci pour le lien debian security, je le bookmark de suite !<br><br>

</blockquote></div><br>

------=_Part_72633_9318238.1165597310379--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact