| الحزمة | الإصدار | |
|---|---|---|
| libssl3 | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| openssl | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| curl | 7.81.0-1ubuntu1.14 → 7.81.0-1ubuntu1.16 | security |
sudo apt update && sudo apt upgrade. بعد تحديث النواة يلزم إعادة التشغيل.تسرد هذه الصفحة تحديثات الأمان المنتظرة، منفصلةً عن تحديثات الحزم الاعتيادية، ومعها ما إذا كانت الترقيات غير المراقَبة مهيّأة ومتى عملت آخر مرة.
الحقل الذي يزن أكثر من أي قائمة حزم هو علامة الحاجة إلى إعادة التشغيل. تحديثات النواة والمكتبات الأساسية تُثبَّت بنجاح ولا تفعل شيئاً حتى يُعاد تشغيل الجهاز: أي أن خادماً قد يكون مُصحَّحاً بالكامل بحسب كل تقرير، وهو يواصل تنفيذ الشيفرة المعطوبة في الذاكرة. مدة التشغيل ليست إنجازاً على جهاز يحمل منذ مئتي يوم تصحيح نواة لم يُطبَّق.
تستحق الترقيات غير المراقَبة التفعيل على كل خادم تقريباً، مع تعديلين: اقصرها على أرشيف الأمان بدل كل التحديثات، وحدّد نافذة صيانة لتقع عمليات إعادة التشغيل حين تقرر أنت. أما السيناريو المخيف — تحديث تلقائي يعطّل خدمة بلا إشراف — فأندر بكثير من البديل، أي ثغرة معروفة تُترك بلا تصحيح شهوراً لأن لا أحد وجد الوقت.
يتولى تثبيت هذه التحديثات unattended-upgrades، والعمل لا ينتهي عند التثبيت. فالحزم تغيّر ملفات على القرص، ولذلك سيبلّغ التشغيل التالي لـ AIDE وdebsums عن اختلافات — مشروعة، لكن يستحق أن تمر عليها لتميّز تغييراتك عن تغييرات غيرك. أما الخدمات التي أُعيد تشغيلها فتستحق نظرة مستقلة: سيلاحظ Monit تلك التي لم تعد للعمل. وكون التحديثات التلقائية مفعّلة يحتسبه Lynis ضمن مؤشر التحصين — وهو من البنود القليلة التي ترفع الدرجة وتقلّل الخطر فعلاً.