> This has been fixed in version 1.3.9-14.1 of the Debian apache package, > as well as upstream versions 1.3.16 and 2.0.37. We strongly recommend > that you upgrade your apache package immediately. > ---EnD--- > > A minha pergunta é a seguinte: A minha versão do Apache (woody) > é a seguinte: > > ---BeGiN--- > [olympus:~/work/text/lattice02] > dpkg -l | grep apache > ii apache 1.3.24-3 Versatile, high-performance HTTP server > ii apache-common 1.3.24-3 Support files for all Apache webservers > ii apache-doc 1.3.24-3 Apache webserver docs > [olympus:~/work/text/lattice02] > > ---EnD--- > > i.e., é a versão 1.3.24-3. O bug está "corrigido" pra essa versão > também?! Não sei se entendi direito o DSA mas me pareceu que *somente* > as versões numeradas acima é que estavam corrigidas. O que eu faço nesse > caso: downgrade pra 1.3.16 ou upgrade pra 2.0.37?!
Provavelmente o melhor é um downgrade para 1.3.9-14.1 (o pacote do potato). É o único pacote para o qual o bug foi corrigido. O pacote de woody (o que está a utilizar) ainda não é seguro. -- *----------------------------------------------------------------* | .''`. | Filipe Maia | | : :' : | email: [EMAIL PROTECTED] | | `. `'` | | | `- | Debian GNU/Linux: <http://www.debian.org> | *----------------------------------------------------------------* -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

