fml (mail listový program) distribuovaný v Debian GNU/Linuxu 2.2 obsahuje cross-site scripting problém. Při generování indexových souborů pro archív listu nejsou v subjectu řádně escapovány znaky `<' a `>'.
Toto bylo opraveno ve verzi 3.0+beta.20000106-5 a my doporučujeme upgrade na tuto verzi. Upgrade bude automaticky přegenerovávat index soubory.
wget url
stáhne požadovaný soubor
dpkg -i file.deb
nainstaluje stažený soubor
Používáte-li apt-get package manager, použijte řádky pro sources.list uvedené dole.
apt-get update
aktualizuje interní databázi
apt-get upgrade
nainstaluje opravené balíčky
Automatického updatu docílíte přidáním zdrojů do vaší konfigurace ze zápatí této zprávy.
Debian GNU/Linux 2.2 alias potato
- ---------------------------------
Potato was released for alpha, arm, i386, m68k, powerpc and sparc.
Source archives:
http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106-5.diff.gz
MD5 checksum: 67b5d072dd0da3846f95db595545ca97
http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106-5.dsc
MD5 checksum: 99a9d695a1b45eb7ee865709551da6f2
http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106.orig.tar.gz
MD5 checksum: 35ed0841980a7de7d1d31d9f715fb50b
Architecture independent archives:
http://security.debian.org/dists/stable/updates/main/binary-all/fml_3.0+beta.20000106-5_all.deb
MD5 checksum: 022401cdfa939b628a10b6d8109a6c72
These packages will be moved into the stable distribution on its next
revision.
For not yet released architectures please refer to the appropriate
directory ftp://ftp.debian.org/debian/dists/sid/binary-$arch/ .
apt-get: deb http://security.debian.org/ stable/updates main
dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main