Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ USN-4247-2: python-apt regression

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š USN-4247-2: python-apt regression


๐Ÿ’ก Newskategorie: Unix Server
๐Ÿ”— Quelle: usn.ubuntu.com

python-apt regression

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 19.10
  • Ubuntu 19.04
  • Ubuntu 18.04 LTS
  • Ubuntu 16.04 LTS

Summary

USN-4247-1 introduced a regression in python-apt.

Software Description

  • python-apt - Python interface to libapt-pkg

Details

USN-4247-1 fixed vulnerabilities in python-apt. The updated packages caused a regression when attempting to upgrade to a new Ubuntu release. This update fixes the problem.

We apologize for the inconvenience.

Original advisory details:

It was discovered that python-apt would still use MD5 hashes to validate certain downloaded packages. If a remote attacker were able to perform a man-in-the-middle attack, this flaw could potentially be used to install altered packages. (CVE-2019-15795)

It was discovered that python-apt could install packages from untrusted repositories, contrary to expectations. (CVE-2019-15796)

Update instructions

The problem can be corrected by updating your system to the following package versions:

Ubuntu 19.10
python-apt - 1.9.0ubuntu1.3
python3-apt - 1.9.0ubuntu1.3
Ubuntu 19.04
python-apt - 1.8.5~ubuntu0.3
python3-apt - 1.8.5~ubuntu0.3
Ubuntu 18.04 LTS
python-apt - 1.6.5ubuntu0.2
python3-apt - 1.6.5ubuntu0.2
Ubuntu 16.04 LTS
python-apt - 1.1.0~beta1ubuntu0.16.04.8
python3-apt - 1.1.0~beta1ubuntu0.16.04.8

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

In general, a standard system update will make all the necessary changes.

References

...



๐Ÿ“Œ Turn Linear Regression into Logistic Regression


๐Ÿ“ˆ 27.66 Punkte

๐Ÿ“Œ USN-3199-2: Python Crypto regression


๐Ÿ“ˆ 26 Punkte

๐Ÿ“Œ USN-4552-3: Pam-python regression


๐Ÿ“ˆ 26 Punkte

๐Ÿ“Œ USN-4754-2: Python regression


๐Ÿ“ˆ 26 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 3743-2] python-bottle regression update


๐Ÿ“ˆ 20.34 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 3743-2] python-bottle regression update


๐Ÿ“ˆ 20.34 Punkte

๐Ÿ“Œ Python up to 3.8.0b1 Security Regression URL information disclosure


๐Ÿ“ˆ 20.34 Punkte

๐Ÿ“Œ Best Practices for Debugging Errors in Logistic Regression with Python


๐Ÿ“ˆ 20.34 Punkte

๐Ÿ“Œ One-vs-All Logistic Regression for Image Recognition in Python


๐Ÿ“ˆ 20.34 Punkte

๐Ÿ“Œ Bayesian Logistic Regression in Python


๐Ÿ“ˆ 20.34 Punkte

๐Ÿ“Œ Switching Geany to execute Python files as Python 3, not Python 2


๐Ÿ“ˆ 19.54 Punkte

๐Ÿ“Œ Any books similar to Black Hat Python, or Violent Python that use Python v3?


๐Ÿ“ˆ 19.54 Punkte

๐Ÿ“Œ Python for Beginners [1 of 44] Programming with Python | Python for Beginners


๐Ÿ“ˆ 19.54 Punkte

๐Ÿ“Œ What Makes Python Python? (aka Everything About Pythonโ€™s Grammar)


๐Ÿ“ˆ 19.54 Punkte

๐Ÿ“Œ Introducing More Python for Beginners | More Python for Beginners [1 of 20] | More Python for Beginners


๐Ÿ“ˆ 19.54 Punkte

๐Ÿ“Œ Pufferรผberlauf in python-crcmod, python-cryptography und python-cryptography-vectors (SUSE)


๐Ÿ“ˆ 19.54 Punkte

๐Ÿ“Œ USN-3047-2: QEMU regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3047-2: QEMU regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3175-2: Firefox regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3366-2: OpenJDK 8 regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3414-2: QEMU regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2880-2: Firefox regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4115-2: Linux kernel regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4185-3: Linux kernel vulnerability and regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4184-2: Linux kernel vulnerability and regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4403-1: Mutt vulnerability and regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4471-2: Net-SNMP regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2855-2: Samba regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2903-2: NSS regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4646-2: poppler regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4649-2: xdg-utils regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2908-4: Linux kernel regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2915-2: Django regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2909-2: Linux kernel (Utopic HWE) regression


๐Ÿ“ˆ 19.48 Punkte











matomo