zoukankan      html  css  js  c++  java
  • FreeBSD漏洞程序升级

    freebsd一大特色,可以对已经安装的软件包进行审计,确认是否安全。如下

    pkg audit
    ruby-2.7.3_2,1 is vulnerable:
      Ruby -- multiple vulnerabilities
      CVE: CVE-2021-32066
      CVE: CVE-2021-31810
      CVE: CVE-2021-31799
      WWW: https://vuxml.FreeBSD.org/freebsd/7ed5779c-e4c7-11eb-91d7-08002728f74c.html
    
    1 problem(s) in 1 installed package(s) found.

    笔者当前服务器版本是FreeBSD-11.4RELEASE,截至笔者写本文章之前,还发现curl存在楼的,版本是curl7.78,

    升级漏洞办法(curl)

    portsnap update
    cd /usr/ports/ftp/curl
    portmaster -f #弹出很多确认窗口,让你选择是否编译相应依赖的debug库或者examples,一般一路OK就可以
    make
    make reinstall #安装新版本

     ruby升级办法

    cd /usr/ports/lang/ruby27
    make
    make reinstall

     升级后

    pkg upgrade
    Updating FreeBSD repository catalogue...
    pkg: http://pkg.freebsd.cn/FreeBSD:11:amd64/quarterly/packagesite.pkg: Not Found
    FreeBSD repository is up to date.
    All repositories are up to date.
    Updating database digests format: 100%
    Checking for upgrades (11 candidates): 100%
    Processing candidates (11 candidates): 100%
    Checking integrity... done (0 conflicting)
    Your packages are up to date.
    本博客文章绝大多数为原创,少量为转载,代码经过测试验证,如果有疑问直接留言或者私信我。
    创作文章不容易,转载文章必须注明文章出处;如果这篇文章对您有帮助,点击右侧打赏,支持一下吧。
  • 相关阅读:
    转:10分钟掌握XML、JSON及其解析
    转:关于C++14:你需要知道的新特性
    2014/11/4~2014/12/20阶段性目标
    转:快速掌握一个语言最常用的50%
    推荐!国外程序员整理的 C++ 资源大全
    数据库面试宝典
    sqlite学习
    android
    转:c的回归-云风
    原创: 开题报告中摘要部分快速将一段文字插入到word的表格中
  • 原文地址:https://www.cnblogs.com/passedbylove/p/15534840.html
Copyright © 2011-2022 走看看