Ubuntu en andere Linux'en hebben de update die dit fixt allang gehad. Het is nu aan websites om het lek op hun servers te dichten.
Hallo, waar baseer je dit op? Ik heb hier twee Xubu's draaien, beide 13.04, en als ik in een terminal
$ openssl version
doe, krijg ik nog steeds als antwoord
OpenSSL 1.0.1e 11 Feb 2013
De versies tot en met 1.0.1e en f (meen ik) zijn niet okay, versie g wel. Ik zit dit al een dag of wat in de gaten te houden, maar Software Updater geeft me geen nieuwe versie.
$sudo apt-get update && apt-get upgrade
geeft me ook geen nieuwere versie. Op Engelstalige Ubuntu-forums heb ik de suggestie gelezen dat versie 1.0.1e gepatcht is, waarmee het lek gedicht zou zijn. Probleem is alleen dat ik dat niet bevestigd kan krijgen, met als resultaat dat ik op dit moment niet zeker weet of mijn Xubutu wel geschikt is om mijn bank te bezoeken bijvoorbeeld. Voor het moment wacht ik daar maar even mee (valt toch nix leuks te beleven daar...
).