-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2005-07-22 a las 10:17 +0200, Camaleón escribió:
Pero de Java no me ha dicho nada, de Acrobat sí me avisó.
Si que lo hizo: Date: Wed, 22 Jun 2005 14:10:46 +0200 From: Marcus Meissner Subject: [suse-security-announce] SUSE Security Announcement: SUN Java security problems (SUSE-SA:2005:032)
Pero es cierto que algunas las avisa y otras no, sin que haya descubierto cual es el criterio que se utiliza para discriminar los avisos
Pues estaría bien saber cómo funciona, si es posible configurarlo, etc...
Los problemas gordos se anuncian individualmente. Los más pequeños se reportan conjuntamente en un correo posterior (SUSE Security Summary Report), que muchas veces sale al final de la semana en que salen los parches o poco después. El último es del 13 de julio: Content of this advisory: 1) Solved Security Vulnerabilities: - tcpdump remote denial of service attack - perl-Net-Server remote denial of service attack - gaim remote denial of service attack - pam_krb5 denial of service attack - dhcpcd remote denial of service attack - perl-Compress-Zlib potential denial of service attack - cacti remote code execution - krb5 remote denial of service attack ... To avoid flooding mailing lists with SUSE Security Announcements for minor issues, SUSE Security releases weekly summary reports for the low profile vulnerability fixes. The SUSE Security Summary Reports do not list md5 sums or download URLs like the SUSE Security Announcements that are released for more severe vulnerabilities. Además, esa lista tiene asociada otra lista R/W, que es la suse-security, donde se pueden ver algunas otras cosas. Es de bajo tráfico, y en inglés. - -- Saludos Carlos Robinson -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.0 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFC4Ow+tTMYHG2NR9URAgKMAJ4yIm62tefKn5dU2fBCZ5KYz8CLrACfTa3n 69vd0FKdR0QEYGKBTNmc9dE= =7RZi -----END PGP SIGNATURE-----