Sikkerhetsinformasjon
Debian tar sikkerhet meget alvorlig. Vi behandler all sikkerhetsproblemer
som vi blir informert, og forsikrer oss om at de blir rettet innen
rimelig tid. Mange sikkerhetsmeldinger er koordinert med andre fri
programvareleverandører og blir publisert på samme dag som en sårbarhet
blir offentliggjort. Vi har også et
sikkerhetsvurderingslag som ser gjennom arkivene etter
nye eller ikke reparerte sikkerhetsfeil.
Erfaring har vist at security through obscurity
(sikkerhet gjennom
skjuling) ikke virker. Offentliggjørelse gir raskere og bedre løsninger på
sikkerhetsproblemer. Av den grunn, viser denne siden status for Debian når
det gjelder forskjellige kjente sikkerhetshull, som potensielt kan påvirke
Debian.
Debian deltar også i arbeidet med sikkerhetsstandardisering:
Debian sikkerhetsmeldinger er
CVE-kompatible
(se kryssreferansene)
og Debian er representert i styret for prosjektet
Open Vulnerability Assessment Language.
Holde Debian-systemet ditt sikkert
For å motta de siste Debian sikkerhetsmeldingene, meld deg på postlisten
debian-security-announce.
Du kan også bruke apt
for å lett motta de siste sikkerhetsoppdateringene.
Dette krever en linje som
deb http://security.debian.org/ lenny/updates main contrib non-free
i din /etc/apt/sources.list-fil.
For mer informasjon om sikkehetssaker i Debian, se
sikkerhetslagets OSS (FAQ) og håndboken om
sikring av Debian.
Disse nettsidene inneholder et komprimert arkiv over sikkerhetsmeldinger
sendt på postlisten
debian-security-announce.
- [21. nov 2009] DSA-1937 gforge
- insufficient input sanitising
- [17. nov 2009] DSA-1936 libgd2
- several vulnerabilities
- [17. nov 2009] DSA-1935 gnutls13 gnutls26
- several vulnerabilities
- [16. nov 2009] DSA-1934 apache2
- multiple issues
- [10. nov 2009] DSA-1933 cups
- missing input sanitising
- [08. nov 2009] DSA-1932 pidgin
- programming error
- [08. nov 2009] DSA-1931 nspr
- several vulnerabilities
- [07. nov 2009] DSA-1930 drupal6
- several vulnerabilities
- [05. nov 2009] DSA-1929 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [05. nov 2009] DSA-1928 linux-2.6.24
- privilege escalation/denial of service/sensitive memory leak
- [05. nov 2009] DSA-1927 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [04. nov 2009] DSA-1926 typo3-src
- several vulnerabilities
- [31. okt 2009] DSA-1925 proftpd-dfsg
- insufficient input validation
- [31. okt 2009] DSA-1924 mahara
- several vulnerabilities
- [28. okt 2009] DSA-1922 xulrunner
- several vulnerabilities
- [28. okt 2009] DSA-1921 expat
- denial of service
- [27. okt 2009] DSA-1923 libhtml-parser-perl
- denial of service
- [26. okt 2009] DSA-1920 nginx
- denial of service
- [25. okt 2009] DSA-1919 smarty
- several vulnerabilities
- [25. okt 2009] DSA-1918 phpmyadmin
- several vulnerabilities
- [24. okt 2009] DSA-1917 mimetex
- several vulnerabilities
- [23. okt 2009] DSA-1916 kdelibs
- insufficient input validation
- [22. okt 2009] DSA-1915 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [22. okt 2009] DSA-1914 mapserver
- several vulnerabilities
De nyeste Debian sikkerhetsmeldingene er også tilgjengelig i
RDF-format. Vi tilbyr også en annen
fil som inneholder første avsnitt av den korresponderende meldingen
så du kan se hva den er om.
Eldre sikkerhetsmeldinger er også tilgjengelig:
- Security advisories announced in 2009
- Security advisories announced in 2008
- Security advisories announced in 2007
- Security advisories announced in 2006
- Security advisories announced in 2005
- Security advisories announced in 2004
- Security advisories announced in 2003
- Security advisories announced in 2002
- Security advisories announced in 2001
- Security advisories announced in 2000
- Security advisories announced in 1999
- Security advisories announced in 1998
- Security advisories announced in 1997
- Udaterte sikkerhetsmeldinger bevart for ettertiden.
Debian distribusjoner er ikke sårbare for alle sikkerhetsproblemer.
Debians Security Tracker
samler all informasjon om sårbarhetsstatusen for Debian-pakker, og kan bli
gjennomsøkt etter CVE-navn eller pakke.
Kontaktinformasjon
Les sikkerhetslagets OSS (FAQ) før du kontaker oss -
svaret på spørsmålet ditt være der allerede!
Kontaktinformasjonen er i OSS-en også.