| Paket | Verzija | |
|---|---|---|
| libssl3 | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| openssl | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| curl | 7.81.0-1ubuntu1.14 → 7.81.0-1ubuntu1.16 | security |
sudo apt update && sudo apt upgrade. Nakon ažuriranja jezgra potrebno je ponovno pokretanje.Ova stranica navodi bezbednosne ispravke koje čekaju, odvojene od uobičajenih ispravki paketa, zajedno sa podatkom da li su podešene nenadzirane nadogradnje i kada su poslednji put radile.
Polje koje vredi više od bilo kog spiska paketa jeste oznaka da je potrebno ponovno pokretanje. Ispravke jezgra i osnovnih biblioteka instaliraju se uspešno i ne rade ništa dok se mašina ne pokrene ponovo: server dakle može po svakom izveštaju biti potpuno zakrpljen, a i dalje izvršavati ranjiv kod u memoriji. Vreme rada nije dostignuće na mašini koja dvesta dana nosi neprimenjenu zakrpu jezgra.
Nenadzirane nadogradnje vredi uključiti na skoro svakom serveru, uz dva podešavanja: ograničite ih na bezbednosnu arhivu umesto na sve ispravke i postavite prozor za održavanje, da se ponovna pokretanja dešavaju kada vi odlučite. Scenario kog se plašimo — automatska ispravka koja bez nadzora pokvari servis — mnogo je ređi od druge mogućnosti, a to je poznata ranjivost ostavljena bez zakrpe mesecima jer niko nije stigao.
Ova ažuriranja instalira unattended-upgrades i posao se ne završava instalacijom. Paketi menjaju fajlove na disku, pa će sledeći prolaz AIDE i debsums prijaviti odstupanja — opravdana, ali vredi ih pregledati da biste svoje izmene razlikovali od tuđih. Ponovo pokrenute usluge zaslužuju poseban pogled: Monit će primetiti onu koja se nije vratila. A samu činjenicu da su automatska ažuriranja uključena Lynis računa u hardening index — jedna od retkih stavki koja podiže ocenu i zaista smanjuje rizik.