2000ème annonce debian LTS

salut

l’équipe debian LTS a publié la 2000ème annonce aujourd’hui

[SECURITY] [DLA 2000-1] pam-python security update
https://lists.debian.org/debian-lts-announce/2019/11/msg00020.html

bravo et merci ( à l’équipe et aux sponsors )

pour information, la première annonce numérotée a été publiée en juillet 2014

[DLA-0016-1] libxml2 security update
https://lists.debian.org/debian-lts-announce/2014/07/msg00005.html

à titre de comparaison, la première annonce numérotée de l’équipe de sécurité date de novembre 2000

[SECURITY] [DSA-001-1] ed symlink attack
https://lists.debian.org/debian-security-announce/2000/msg00090.html

la 2000ème annonce de sécurité, quant à elle, remonte à février 2010

[SECURITY] [DSA 2000-1] New ffmpeg packages fix several vulnerabilities
https://lists.debian.org/debian-security-announce/2010/msg00040.html

en résumé : temps de passage à 2000 divisé par 2

les paquets source qui ont reçu au moins une mise à jour pendant squeeze-lts et wheezy-lts sont listés dans le fichier joint
comm-lts.html (126,9 Ko)

quelques paquets au hasard pour squeeze-lts :

  • cups
  • fail2ban
  • libxml2
  • php5
  • postgresql-8.4
  • procmail

quelques paquets au hasard pour wheezy-lts :

  • freeimage
  • openssl
  • postgresql-9.1
  • postgresql-common
  • python-django
  • sitesummary

quelques paquets au hasard pour jessie-lts :

  • ca-certificates
  • cgit
  • cinnamon
  • debian-security-support
  • —enigmail—
  • gthumb
  • icecast2
  • keepalived
  • libextractor
  • libmspack
  • libxcursor
  • openssh
  • policykit-1
  • postgresql-9.4
  • postgresql-common
  • redis
  • ruby-sprockets
  • znc

Le paquet fastd (Fast and Secure Tunneling Daemon) a reçu une mise à jour de sécurité dans stretch-lts.

[SECURITY] [DLA 2414-1] fastd security update

Le correctif pour buster viendra plus tard.

drupal7 a été mis à jour dans stretch hier pour corriger le CVE-2020-36193

[SECURITY] [DLA 2530-1] drupal7 security update

php-pear est aussi affecté mais pas encore corrigé.

Ah ça y est, depuis le 8 avril :

[SECURITY] [DLA 2621-1] php-pear security update