我们使用Docker容器在Ubuntu18.04 Apache2“容器”上运行我们的应用程序。
根据https://packages.ubuntu.com/search?keywords=apache2提供的2.4.38版本,安全扫描还显示我们使用的版本2.4.29-1存在安全问题。
我们已经发现了另一个回购https://launchpad.net/~ondrej/+archive/ubuntu/apache2,它甚至有一个2.4.39可用,但这不是一个官方回购从规范。
如何为apache2包获得Ubuntu18.04(仅长期版本)的最新版本?(请告诉我,如果他们向后应用了更新版本的安全更新,我只是错过了这个)。
发布于 2019-04-29 04:42:04
如果您的容器确实在使用Ubuntu18.04,并且有2.4.29-1版本,那么它就不是最新的,而且易受攻击。
与所有发行版一样,只要支持Ubuntu,它就会接收安全更新。18.04的apache2
包目前位于2.4.29-1ubuntu4.6版本,您可以看到最新上传的在它的变化中g中修复的安全问题列表。全部变化g列出了所有修复的问题,包括以前的版本。
确保您的容器是基于支持的版本(它是),并保持最新的(它不是)将确保您尽可能安全使用预先打包的发行版。
https://unix.stackexchange.com/questions/516050
复制相似问题