| প্যাকেজ | সংস্করণ | |
|---|---|---|
| libssl3 | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| openssl | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| curl | 7.81.0-1ubuntu1.14 → 7.81.0-1ubuntu1.16 | security |
sudo apt update && sudo apt upgrade। কার্নেল আপডেটের পর রিবুট প্রয়োজন।এই পাতা অপেক্ষমাণ নিরাপত্তা হালনাগাদগুলোকে সাধারণ প্যাকেজ হালনাগাদ থেকে আলাদা করে তালিকাভুক্ত করে, সেই সঙ্গে জানায় তত্ত্বাবধানহীন উন্নয়ন সাজানো আছে কি না এবং শেষবার কখন চলেছিল।
যেকোনো প্যাকেজ তালিকার চেয়ে যে ঘরটি ভারী, তা হলো পুনরায় চালুর প্রয়োজনের চিহ্ন। কার্নেল ও মূল লাইব্রেরির হালনাগাদ সফলভাবে বসে যায় আর যন্ত্র পুনরায় চালু না হওয়া পর্যন্ত কিছুই করে না: অর্থাৎ কোনো সার্ভার প্রতিটি প্রতিবেদনের হিসাবে সম্পূর্ণ প্যাচ করা হতে পারে অথচ স্মৃতিতে দুর্বল কোডই চালিয়ে যেতে পারে। দুশো দিন ধরে অপ্রয়োগকৃত কার্নেল প্যাচ বয়ে বেড়ানো যন্ত্রে চলার সময় কোনো কৃতিত্ব নয়।
তত্ত্বাবধানহীন উন্নয়ন প্রায় প্রতিটি সার্ভারেই চালু করার যোগ্য, দুটি সংশোধনসহ: সেগুলোকে সব হালনাগাদের বদলে নিরাপত্তা সংগ্রহে সীমিত রাখুন, আর রক্ষণাবেক্ষণের একটি জানালা ঠিক করুন যাতে পুনরায় চালু তখনই হয় যখন আপনি চান। যে দৃশ্যপটের ভয় পাওয়া হয় — তত্ত্বাবধান ছাড়াই কোনো স্বয়ংক্রিয় হালনাগাদ কোনো সেবা ভেঙে দেয় — তা বিকল্পটির চেয়ে অনেক বিরল, অর্থাৎ কোনো জানা দুর্বলতা যা মাসের পর মাস প্যাচহীন থেকে যায় কারণ কারও সময় হয়নি।
এই হালনাগাদগুলি ইনস্টল করে unattended-upgrades, আর কাজ ইনস্টলেই শেষ হয় না। প্যাকেজ ডিস্কে ফাইল বদলায়, তাই AIDE ও debsums-এর পরের চক্র পার্থক্য দেখাবে — বৈধ পার্থক্য, তবু চোখ বুলিয়ে নেওয়া ভালো, যাতে নিজের বদল অন্যের বদল থেকে আলাদা করা যায়। পুনরায় চালু হওয়া সেবাগুলি আলাদা নজর দাবি করে: যেটি ফিরে ওঠেনি, Monit সেটি ধরে ফেলবে। আর স্বয়ংক্রিয় হালনাগাদ চালু থাকাটাকে Lynis হার্ডেনিং ইনডেক্সে গণ্য করে — অল্প যে কয়টি বিষয় স্কোর বাড়ায় এবং সত্যিই ঝুঁকি কমায়, এটি তার একটি।