Sida 1 av 1

Buggrättningar i mukvaran och CVE? Anyone?

Postat: 24 nov 2020, 17:22
av civilpolisen
Lite bakgrund, till dig som är ny till CSV: Det finns ett system att rapportera och hantera buggar.

https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=python
Om man använder Python kan man på länken ovan se vad man har gjort för att fixa de problem som rapporterats.

***
https://www.enyo.de/fw/software/debsecan/
En länk till ett program man kan installera för att ha koll på vad som finns i sin egen dator.

***
Att testa i din egen dator:

$ sudo apt-get install debsecan

$ debsecan --suit sid --only-fixed >> saved.txt
$ debsecan --suit sid >> saved-2.txt
$ debsecan --suit sid | grep -v fixed >> saved-3.txt
$ debsecan --suit sid | grep -v fixed | grep -v obsolete >> saved-4.txt
$ debsecan --suit sid | grep -v fixed | grep -v obsolete | grep -v mysql >> 2020-11-03.txt

Man kan "sila" informationen så man slipper en fil med 5.000 rader...
Exempel. "fixed" markerar alla som är åtgärdade.
Exempel. Vi använder inte My SQL i produktionen, så det är irrelevant att känna till rättningar av denna mjukvara.

Min fråga. Kan man ordna med detta på nåt bättre och / eller snyggare vis!?

Re: Buggrättningar i mukvaran och CVE? Anyone?

Postat: 25 nov 2020, 15:51
av Osprey
Vad är problemet..?