Warto zawsze jak najszybciej instalować aktualizacje bezpieczeństwa. Niestety nie zawsze mamy na to czas, ale istnieje proste rozwiązanie - automatyzacja.
Instalujemy paczkę zapewniającą automatyczne aktualizacje
sudo apt-get install unattended-upgrades
Włączamy automatyzacje łatek wybierając Yes
sudo dpkg-reconfigure --priority=low unattended-upgrades
Okno te wygląda tak:
Od tej pory każda paczka oznaczona jako łatająca luki będzie co jakiś czas automatycznie ściągana i instalowana. Warto co jakiś czas wykonać manualny restart aby korzystać z nowego jądra jeśli korzystamy z VPS KVM lub serwera dedykowanego.
Źródło: https://help.ubuntu.com/community/AutomaticSecurityUpdates