Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

Grave vulnerabilita' e nuova release

 
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell
Precedente :: Successivo  
Autore Messaggio
fulvio
Site Admin


Registrato: 01/11/06 17:45
Messaggi: 1558

MessaggioInviato: Dom Feb 01, 2015 11:20 pm    Oggetto: Grave vulnerabilita' e nuova release Rispondi citando

Salve,

tutte le release di Zeroshell fino alla 3.3.1 includono una versione delle librerie GLIBC vulnerabile a possibili buffer overflow. Tale vulnerabilità, denominata GHOST, potrebbe permettere l'esecuzione da remoto di codice non autorizzato. Per tali motivi, è raccomandato l'aggiornamento a Zeroshell 3.3.2 che include la più recente versione delle GLIBC oltre a svariati altri fix.

Saluti
Fulvio


L'ultima modifica di fulvio il Dom Dic 13, 2015 6:10 am, modificato 1 volta
Top
Profilo Invia messaggio privato
EmmeKappa



Registrato: 07/05/10 12:51
Messaggi: 315

MessaggioInviato: Lun Feb 02, 2015 1:18 pm    Oggetto: Rispondi citando

In download, Grazie.
Top
Profilo Invia messaggio privato
ziotibia81



Registrato: 14/10/09 13:08
Messaggi: 89

MessaggioInviato: Lun Feb 02, 2015 2:22 pm    Oggetto: Rispondi citando

Segnalo questo messaggio durante upgrade da package manager:

Codice:
Removing Zeroshell 3.3.1 from the SLOT 2 ...
FAILED
Zeroshell 3.3.1 is currently active so it is not possible to remove it.
Please use the Boot Manager to start the previous release and then remove this.


Zeroshell 3.3.1 has been removed from SLOT 2

Package cleanup process executed


Poi l'installazione arriva fino in fondo in modo apparentemente regolare. Non posso riavviare avesso. Vedrò stasera che succede...
Top
Profilo Invia messaggio privato
nandux



Registrato: 26/03/13 14:54
Messaggi: 104

MessaggioInviato: Lun Feb 02, 2015 3:15 pm    Oggetto: Rispondi citando

Facci sapere qualcosa, io ho una 3.2.1 con kernel 3.14.21 ZA-PAE attiva e prima di fare qualche casino, aspetto qualche rassicurazione....
Grazie
Top
Profilo Invia messaggio privato
truthahn



Registrato: 12/06/12 11:46
Messaggi: 2219

MessaggioInviato: Lun Feb 02, 2015 3:37 pm    Oggetto: Rispondi citando

Buon pomeriggio,

ho aggiornato 4 postazioni in produzione senza nessun tipo di problema.

Saluti.
Top
Profilo Invia messaggio privato
ziotibia81



Registrato: 14/10/09 13:08
Messaggi: 89

MessaggioInviato: Lun Feb 02, 2015 5:36 pm    Oggetto: Rispondi citando

Ho riavviato una delle due macchine che mi hanno dato quel messaggio e sembra tutto ok.
Top
Profilo Invia messaggio privato
ziotibia81



Registrato: 14/10/09 13:08
Messaggi: 89

MessaggioInviato: Lun Feb 02, 2015 6:51 pm    Oggetto: Rispondi citando

Riavviata anche l'altra macchina. Tutto ok.
Top
Profilo Invia messaggio privato
gciacci



Registrato: 03/08/09 12:20
Messaggi: 85

MessaggioInviato: Mar Feb 03, 2015 1:01 pm    Oggetto: Rispondi citando

E' possibile mettere on line anche la versione con l'immagine per USB?
Grazie!!
Top
Profilo Invia messaggio privato
EmmeKappa



Registrato: 07/05/10 12:51
Messaggi: 315

MessaggioInviato: Mar Feb 03, 2015 2:15 pm    Oggetto: Rispondi citando

Per chi come me aveva il : 49030 64-Bit Kernel 3.14.29

eseguendo l'aggiornamento lo trovera' come gia' installato, ma non selezionabile al boot della uova release, io ho risolto disinstallando il pacchetto e re installandolo.
Top
Profilo Invia messaggio privato
rocol



Registrato: 28/06/13 16:38
Messaggi: 28

MessaggioInviato: Mar Feb 03, 2015 5:04 pm    Oggetto: Rispondi citando

Salve
Grazie per l'aggiornamento.
Ho installato la versione 3.3.2 su di una macchina senza problemi.

Come riporta EmmeKappa, la versione 64 bits del kernel non è selezionabile dal boot, solamente si può selezionare il kernel 3.14.31-zs.
Se si vuole far uso del Kernel 64 bit bisogna usare il "64-Bit Kernel 3.14.29" o dovrebbe essere disponibile il 3.14.31 a 64bit?
Saluti
Roberto
Top
Profilo Invia messaggio privato
jackm



Registrato: 30/03/14 00:35
Messaggi: 147

MessaggioInviato: Mer Feb 04, 2015 8:21 pm    Oggetto: Rispondi citando

rocol ha scritto:
Salve
Grazie per l'aggiornamento.
Ho installato la versione 3.3.2 su di una macchina senza problemi.

Come riporta EmmeKappa, la versione 64 bits del kernel non è selezionabile dal boot, solamente si può selezionare il kernel 3.14.31-zs.
Se si vuole far uso del Kernel 64 bit bisogna usare il "64-Bit Kernel 3.14.29" o dovrebbe essere disponibile il 3.14.31 a 64bit?
Saluti
Roberto


Anche io vedo solo la versione 3.14.31 a 32 bit e volevo sapere se bisogna mettere la 3.14.29 a 64 o se uscirà la 64 bit anche per il .31

Grazie
Top
Profilo Invia messaggio privato
nandux



Registrato: 26/03/13 14:54
Messaggi: 104

MessaggioInviato: Sab Feb 07, 2015 11:04 am    Oggetto: Rispondi citando

Andato tutto a buon fine. Un grazie come sempre a Fulvio!
Top
Profilo Invia messaggio privato
aureliano



Registrato: 13/02/15 09:29
Messaggi: 2

MessaggioInviato: Ven Feb 13, 2015 9:34 am    Oggetto: Rispondi citando

Salve, avevo letto che le security updates come la release 3.3.2 sarebbero state disponibili dal "Package Manager" anche senza avere un Repository Key ma provando ad aggiornare le mie zeroshell alla versione 3.3.2 mi dice comunque "Operation not allowed without a valid Repository Subscription".

Mi potete chiarire questo punto?

Grazie
Top
Profilo Invia messaggio privato
redfive



Registrato: 26/06/09 22:21
Messaggi: 758

MessaggioInviato: Ven Feb 13, 2015 1:01 pm    Oggetto: Rispondi citando

Con la key puoi installare tutto da gui, Add-Ons, New Features e New Releases , mentre i Security Fixes e Bug Fixes dovrebbero essere disponibili per tutti.
Senza activation-key, essendo la 3.2.2 una nuova release, credo sia necessario salvare il profilo, scaricare ed installare la 3.2.2 , importare poi il profilo prcedentemente salvato.
ciao
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 518

MessaggioInviato: Ven Feb 13, 2015 1:15 pm    Oggetto: Rispondi citando

confermo red
Top
Profilo Invia messaggio privato
aureliano



Registrato: 13/02/15 09:29
Messaggi: 2

MessaggioInviato: Ven Feb 13, 2015 2:35 pm    Oggetto: Rispondi citando

Si, quella è la procedura che ho seguito.

Quindi se capisco bene anche con la key avrei comunque dovuto fare la stessa procedura e non sarebbe stato possibile fare un upgrade "online" (per così dire) direttamente dall'interfaccia web senza dover passare da un disco usb e dal backup/ripristino del profilo, giusto?
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 518

MessaggioInviato: Ven Feb 13, 2015 2:42 pm    Oggetto: Rispondi citando

no se si ha il repository attivo si puo fare l'upgrade da gui come ho fatto io, se invece non si e attivi bisogna installare la distro da zero come ha detto redfive
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it