相关疑难解决方法(0)

如何判断 Ubuntu 存储库中的 CVE 是否已修复?

今天宣布了 NTP 中的几个缓冲区溢出12。看起来更新我的系统以解决这些问题是有序的。

我如何知道它们是否已在 Ubuntu 存储库中修复,以便我运行:

sudo apt-get update
sudo apt-get upgrade
Run Code Online (Sandbox Code Playgroud)

那么修复程序将被安装并关闭漏洞?

编辑:所选答案专门解决了如何确定给定 CVE 是否已修复的问题,“Ubuntu 通常会及时发布安全更新吗?” 3肯定相关但不完全相同

security apt

17
推荐指数
2
解决办法
9369
查看次数

哪些 Ubuntu 存储库完全安全且没有恶意软件?

我在新闻中读到了有关感染 Android 操作系统的所有恶意软件的消息。该恶意软件位于 Google 的 App Store 中,人们正在不知不觉中下载并安装它。

据我了解,我可以安全地从 Ubuntu 的主存储库下载(这样做我不会感染恶意软件),因为 Canonical 工程师会审查该软件。但是其他存储库呢,尤其是 Universe 存储库呢?Universe 存储库是否接受任何形式的审查以防止恶意软件?是否建议避免使用 Universe 存储库,以免在不知不觉中从中下载恶意软件?

我读过 PPA 特别危险,因为它们没有经过审查。但是,我假设使用 Google Chrome PPA 是完全安全的。

因此,如果我只使用 Main & Universe 存储库和 Google Chrome PPA,我会不会在不知不觉中下载恶意软件?

如果 Ubuntu 确实像 Mark Shuttleworth 预测的那样获得了数亿用户,Ubuntu PPA 会不会成为 Ubuntu 的恶意软件问题,就像今天谷歌的 App Store 对 Android 一样?

security repository malware

15
推荐指数
3
解决办法
9209
查看次数

进行了哪些测试以确保存储库中的任何软件包都没有恶意软件?

如何确保受信任的用户无法编译带有恶意软件的包并将其放置在 Universe 存储库中。

security repository malware official-repositories

12
推荐指数
1
解决办法
509
查看次数