Warto zawsze jak najszybciej instalować aktualizacje bezpieczeństwa. Niestety nie zawsze mamy na to czas, ale istnieje proste rozwiązanie - automatyzacja.
Instalujemy paczkę zapewniającą automatyczne aktualizacje
sudo apt-get install unattended-upgradesWłączamy automatyzacje łatek wybierając Yes
sudo dpkg-reconfigure --priority=low unattended-upgradesOkno te wygląda tak:

Od tej pory każda paczka oznaczona jako łatająca luki będzie co jakiś czas automatycznie ściągana i instalowana. Warto co jakiś czas wykonać manualny restart aby korzystać z nowego jądra jeśli korzystamy z VPS KVM lub serwera dedykowanego.
Źródło: https://help.ubuntu.com/community/AutomaticSecurityUpdates