Software-update: Debian GNU/Linux 13.4

Debian logo (80 pix) Debian is een opensource besturingssysteem, dat zowel voor desktops als servers gebruikt kan worden en waarbij de nadruk op stabiliteit en veiligheid ligt. Het wordt dan ook als basis voor diverse Linux-distributies gebruikt, waaronder Ubuntu en Linux Mint. Versie 13, die als codenaam 'Trixie' meegekregen heeft, zal de komende vijf jaar van updates worden voorzien. De belangrijkste veranderingen die in versie 13 zijn aangebracht kunnen op deze pagina worden gevonden; de releasenotes voor versie 13.4 zijn hieronder te vinden:

Debian 13.4 released

The Debian project is pleased to announce the fourth update of its stable distribution Debian 13 (codename trixie). This point release mainly adds corrections for security issues, along with a few adjustments for serious problems. Security advisories have already been published separately and are referenced where available.

Please note that the point release does not constitute a new version of Debian 13 but only updates some of the packages included. There is no need to throw away old trixie media. After installation, packages can be upgraded to the current versions using an up-to-date Debian mirror.

Those who frequently install updates from security.debian.org won't have to update many packages, and most such updates are included in the point release. New installation images will be available soon at the regular locations. Upgrading an existing installation to this revision can be achieved by pointing the package management system at one of Debian's many HTTP mirrors. A comprehensive list of mirrors is available here.

Debian 13 "trixie"

Versienummer 13.4
Releasestatus Final
Besturingssystemen Linux
Website Debian
Download https://www.debian.org/releases/stable/debian-installer
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

15-03-2026 • 18:31

23

Submitter: danmark_ori

Bron: Debian

Reacties (22)

Sorteer op:

Weergave:

De security issues ( This point release mainly adds corrections for security issues) is wordt daarmee
ook crackarmor 'gedicht' ? https://blog.qualys.com/v...vilege-escalation-to-root
Die is afgelopen week gefixt. Weet niet of die onderdeel is van de pointrelease, maar het is sowieso verstandig om de security repository aan te laten staan.
Debian point releases bevatten twee dingen:
  1. Bugfixes (voor bugs die ernstig genoeg zijn om de stable release te updaten)
  2. Security fixes waar eerder al een losse update voor uitgegeven is
Als je systeem up to date is met de security updates, dan brengt de tweede categorie niks nieuws.

Voor crackarmor specifiek, die is afgelopen donderdag gefixt in DSA 6162-1. Als je de security updates bijhoudt dan zou je die update moeten hebben.

De crackarmor fix zit niet in deze point release (zie de release notes, ctrl-F 6162), daarvoor is de DSA te kort voor deze point release gepubliceerd. Maar hij is dus wel gefixed via de gebruikelijke security updates.
Trixxie is nog vrij nieuw, de vorige versie was bookworm.

arm repository gebruikt voor raspberry ontbrak nog veel ports

Op mint (ldme7?) lijkt alles in orde
Trixxie is nog vrij nieuw
Trixie is inmiddels ook alweer een half jaar oud. Zo nieuw is dat toch niet?
Zeker bij Debian, als er een nieuwe versie uitkomt kan je met een gerust hart migreren, op debian is stable echt stable
Had een aantal errors door de "Failed to connect to system scope bus" fout. Vervolgens werkte sudo reboot ook niet. "sudo systemctl -ff  reboot" heeft het uiteindelijk opgelost
"systemctl restart dbus" had het probleem waarschijnlijk ook verholpen. Aan de andere kant moest je waarschijnlijk toch al herstarten, dus dan is een reboot forceren prima
Draai Trixie 13 op 2 Raspberries en op 1 I7 laptop, vrijwel vanaf het moment dat Trixie 13 officieel uitkwam. Geen enkel probleem ervaren, ondanks dat ik pas een jaar geleden voor een deel op Debian (vanaf Fedora) ben overgestapt.

Al met al, Debian 13 bevalt mij tot op heden heel goed.

AppArmour gebruik ik overigens niet.

[Reactie gewijzigd door Verwijderd op 15 maart 2026 20:55]

AppArmour gebruik ik overigens niet.
Dat is er erg onwaarschijnlijk. Doe eens 'sudo aa-status'. Als je pakweg docker, cups of postgres gebrukt zal je profielen hebben.
[...]

Dat is er erg onwaarschijnlijk. Doe eens 'sudo aa-status'. Als je pakweg docker, cups of postgres gebrukt zal je profielen hebben.
Really??, REALLY??
Als je pakweg docker, cups of postgres gebrukt zal je profielen hebben.
Aanname is de moeder aller vergissingen.


Na de install:

sudo systemctl stop apparmor

sudo systemctl disable apparmor

gevolgd door;

sudo apt purge apparmor

Vergelijkbaar met wat ik al ruim een decennium doe op RedHat based systemen met selinux.

[Reactie gewijzigd door Verwijderd op 16 maart 2026 00:21]

Of nog makkelijker: `systemctl disable --now apparmor`, one-liner.
Dat is een leuke voor johanvdw :D
Ik ben benieuwd uit interesse wat je reden is voor het niet gebruiken van AppArnour. Zou je daar toelichting op kunnen geven aub?
Ja, ik heb jarenlange goede ervaring met selinux.
Ja, ik heb jarenlange goede ervaring met selinux.
Oke, duidelijk. Dank voor de toelichting.
Maar vervolgens schrijf je
Na de install:

sudo systemctl stop apparmor

sudo systemctl disable apparmor

gevolgd door;

sudo apt purge apparmor

Vergelijkbaar met wat ik al ruim een decennium doe op RedHat based systemen met selinux.
Dat klinkt alsof je selinux juist ook verwijderd van de systemen die je gebruikt. Dus wat wil je nu eigenlijk zeggen?
Dat klinkt alsof je selinux juist ook verwijderd van de systemen die je gebruikt.
Slecht geformuleerd mijnerzijds. Selinux knikker ik er niet af, heb ik in het verleden een keer gedaan en dat ging faliekant mis (mijn fout waarschijnlijk). Op mijn laptops/desktops disable ik selinux in de config-file, op m'n server(s) niet.
Probleemloze update hier.
Hier ook. sudo reboot en alles doet het.
Ik krijg hem nog niet lekker aan de praat, aantal probleempjes met Docker, hij ziet de hele service niet.
Komt vast goed, kom er wel uit.
Gisteren geinstalleerd. Probleemloos. sudo reboot en voila gebruiksklaar.

Om te kunnen reageren moet je ingelogd zijn