OVH Cloud OVH Cloud

[FreeBSD] ports et sécurité

2 réponses
Avatar
Thomas vO
bonjour,

je me pose une petite question : j'ai installé 'portaudit', qui
m'envoie tous les matins un petit mail récapitulant les ports
vulnérables, et ça fait quelque temps que wget apparaît là-dedans :

Affected package: wget-1.8.2_7
Type of problem: wget -- multiple vulnerabilities.

or, l'arbre des ports n'a apparemment pas de version plus à jour alors
que l'on trouve :

The latest stable version of Wget is 1.9.1.

quelle est la marche à suivre dans ces cas-la ? est-ce que ça se fait
de contacter le mainteneur ou mieux vaut sagement attendre qu'il ait
le temps/l'envie de mettre le port à jour ?

merci,

--
<Philippe> Le NFS de Linux est une bouse notoire.
<Michel> Sans le dire aussi fortement, je n'en pensais pas moins.

2 réponses

Avatar
mknux
Salut,

Je suppose que le mainteneur de wget a du recevoir une foule de mail
lui notifiant le probleme.

Par contre pour une urgence tu as toujours la poss de le compiler à la
main, c'est ce qui est fait à mon travail et pas de problème de
compil sur une version :
GNU Wget 1.10-alpha3

Cordialement
Avatar
Thierry Thomas
Mercredi 04 mai 2005 à 14:31 GMT, mknux a écrit :

Par contre pour une urgence tu as toujours la poss de le compiler à la
main, c'est ce qui est fait à mon travail et pas de problème de
compil sur une version :
GNU Wget 1.10-alpha3


On peut aussi plus simplement virer wget et utiliser fetch (1).
--
Th. Thomas.