Haaaaaaalllloooooooo 😬
Also ich Zitiere mal hier: ( SecurityTeam/FAQ)
What software is officially supported by the Ubuntu Security team?
Ubuntu is currently divided into four components: main, restricted, universe and multiverse. Packages in main and restricted are supported by the Ubuntu Security team for the life of an Ubuntu release, while packages in universe and multiverse are supported by the Ubuntu community.
Für die Hauptkomponenten ist Canonical verantwortlich und für den Rest alle Anderen, bzw. Upstream - also Debian. "Man" ist also ein wenig abhängig davon, was in Debian Testing gerade so rumhängt und das Debian nicht sehr aktuell ist ist wohl bekannt. Also ich würde einen Security Bug melden (sofern vorhanden und die entsprechenden Paketbetreuer benachrichtigen. Wenn du Glück hast bewegt sich dann vielleicht Jemand. Aber ich denke es macht z.Zt mehr Sinn, wenn Du Deine Bemühungen in das kommende 14.04 LTS verlagerst, aber da ist es schon fast zu spät. Das müsste schon in der Alpha phase passieren.
Du kannst aber auch selbst nachschauen, zur Zeit liegt Lazarus in V1.0.10 in den Quellen: http://packages.ubuntu.com/trusty/lazarus
Allerdings ist es so, dass die Versionsnummern ggf. auch gar nicht verändert werden und trotzdem Sicherheitsupdates zurückportiert werden. Sieht man sehr schön am Linux-Kernel oder an den Java Paketen...
Du kannst aber auch den Sourcecode runterladen und in deinem Benutzerverzeichnis kompilieren. Dann brauchst du keine Root-Rechte und bist auf der (halbwegs) "sicheren" Seite (Keine ungewollten Veränderungen am System durch ein fremdes DEB-Paket).