Bezpečnostní aktualizace

Celkem aktualizací
3
čeká patchů
Bezpečnostní patche
3
Bezpečnostní patche
Vyžadován restart
✓
Systém je aktuální
Automatické bezpečnostní aktualizace
Zapnuto
Poslední spuštění: 11.10.2026 22:09
Bezpečnostní aktualizace
Balíček Verze
libssl3 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 security
openssl 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 security
curl 7.81.0-1ubuntu1.14 → 7.81.0-1ubuntu1.16 security
Nainstalovat bezpečnostní aktualizace: sudo apt update && sudo apt upgrade. Po aktualizaci jádra bude nutný restart.

Čekající záplaty a restart, který nikdo neprovede

Tato stránka vypisuje čekající bezpečnostní aktualizace oddělené od běžných aktualizací balíčků, spolu s tím, zda jsou nastavené bezobslužné aktualizace a kdy naposledy proběhly.

Pole, které váží víc než jakýkoli seznam balíčků, je příznak vyžadovaného restartu. Aktualizace jádra a klíčových knihoven se nainstalují úspěšně a neudělají nic, dokud se stroj nerestartuje: server tedy může být podle každé zprávy plně zazáplatovaný a přitom dál provozovat zranitelný kód v paměti. Doba běhu není úspěch na stroji, který dvě stě dní nese nepoužitou záplatu jádra.

Bezobslužné aktualizace stojí za zapnutí téměř na každém serveru, se dvěma úpravami: omezte je na bezpečnostní archiv místo všech aktualizací a nastavte servisní okno, aby restarty proběhly, když rozhodnete vy. Obávaný scénář — automatická aktualizace, která bez dozoru rozbije službu — je mnohem vzácnější než varianta opačná, tedy známá zranitelnost ponechaná měsíce bez záplaty, protože nikdo neměl čas.

Tyto aktualizace instaluje unattended-upgrades a instalací práce nekončí. Balíky mění soubory na disku, takže nejbližší běh AIDE a debsums ohlásí rozdíly — oprávněné, ale stojí za to je projít a odlišit vlastní změny od cizích. Restartované služby si zaslouží zvláštní pohled: Monit si všimne té, která se nevrátila. A samotný fakt zapnutých automatických aktualizací počítá Lynis do hardening indexu — jeden z mála bodů, který zvedá hodnocení a zároveň opravdu snižuje riziko.