Sikkerhedsoplysninger
Debian ser med stor alvor på sikkerhed. Vi håndterer alle
sikkerhedsproblemer, som vi bliver gjort opmærksom på, og de rettes inden for
rimelig tid. Mange bulletiner koordineres med andre fri software-leverandører
og udsendes samme dag, som en sårbarhed offentliggøres, og vi har også et
Sikkerhedsaudit-hold, der der kigger arkivet igennem efter
nye eller ukorrigerede sikkerhedsfejl.
Erfaring har vist at sikkerhed gennem utilgængelighed
ikke fungerer.
Offentliggørelse giver mulighed for hurtigere og bedre løsninger af
sikkerhedsproblemer. Af den grund dækker denne side Debians status på
forskellige huller i sikkerheden, der potentielt kan påvirke Debian.
Debian deltager også i arbejde med sikkerhedsstandardisering:
Debians sikkerhedsbulletiner er CVE-kompatible (se krydsreferencerne) og
Debian er repræsenteret i bestyrelsen for projektet
Open Vulnerability Assessment Language.
Sådan holder du dit Debian-system sikkert
Du kan modtage de seneste sikkerhedsbulletiner fra Debian ved at
abonnere på postlisten
debian-security-announce.
Du kan bruge apt til nemt at hente de seneste sikkerhedsopdateringer. Dette kræver en
linie som denne
deb http://security.debian.org/ lenny/updates main contrib non-free
i din /etc/apt/sources.list-fil.
For flere oplysninger om sikkerhed i Debian, se venligst Sikkerhedsteamets OSS (FAQ) og håndbogen om
sikring af Debian.
Disse websider indeholder et kompakt sikkerhedsbulletinarkiv postet til
postlisten debian-security-announce.
- [ 8. nov 2009] DSA-1931 nspr
- several vulnerabilities
- [ 7. nov 2009] DSA-1930 drupal6
- several vulnerabilities
- [ 5. nov 2009] DSA-1929 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [ 5. nov 2009] DSA-1928 linux-2.6.24
- privilege escalation/denial of service/sensitive memory leak
- [ 5. nov 2009] DSA-1927 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [ 4. nov 2009] DSA-1926 typo3-src
- several vulnerabilities
- [31. okt 2009] DSA-1925 proftpd-dfsg
- utilstrækkelig kontrol af inddata
- [31. okt 2009] DSA-1924 mahara
- flere sårbarheder
- [28. okt 2009] DSA-1922 xulrunner
- flere sårbarheder
- [28. okt 2009] DSA-1921 expat
- lammelsesangreb
- [27. okt 2009] DSA-1923 libhtml-parser-perl
- lammelsesangreb
- [26. okt 2009] DSA-1920 nginx
- lammelsesangreb
- [25. okt 2009] DSA-1919 smarty
- flere sårbarheder
- [25. okt 2009] DSA-1918 phpmyadmin
- flere sårbarheder
- [24. okt 2009] DSA-1917 mimetex
- flere sårbarheder
- [23. okt 2009] DSA-1916 kdelibs
- utilstrækkelig kontrol af inddata
- [22. okt 2009] DSA-1915 linux-2.6
- rettighedsforøgelse/lammelsesangreb/lækage af følsom hukommelse
- [22. okt 2009] DSA-1914 mapserver
- flere sårbarheder
- [17. okt 2009] DSA-1913 bugzilla
- SQL-indspøjtningssårbarhed
- [16. okt 2009] DSA-1912 camlimages
- heltalsoverløb
- [14. okt 2009] DSA-1911 pygresql
- manglende escape-funktion
- [14. okt 2009] DSA-1910 mysql-ocaml
- manglende escape-funktion
- [14. okt 2009] DSA-1909 postgresql-ocaml
- manglende escape-funktion
- [14. okt 2009] DSA-1908 samba
- flere sårbarheder
- [13. okt 2009] DSA-1907 kvm
- flere sårbarheder
- [11. okt 2009] DSA-1906 clamav
- Ophørsannoncering af clamav i stable og oldstable
- [10. okt 2009] DSA-1905 python-django
- utilstrækkelig kontrol af inddata
- [ 9. okt 2009] DSA-1904 wget
- utilstrækkelig fornuftighedskontrol af inddata
De seneste sikkerhedsbulletiner fra Debian er også tilgængelige i
RDF-format. Vi tilbyder også en
anden fil som indeholder det første afsnit af den
tilsvarende sikkerhedsbulletin, så man kan se i den, hvad bulletinen drejer sig
om.
De ældre sikkerhedsbulletiner er også tilgængelige:
- Sikkerhedsbulletiner fra 2009
- Sikkerhedsbulletiner fra 2008
- Sikkerhedsbulletiner fra 2007
- Sikkerhedsbulletiner fra 2006
- Sikkerhedsbulletiner fra 2005
- Sikkerhedsbulletiner fra 2004
- Sikkerhedsbulletiner fra 2003
- Sikkerhedsbulletiner fra 2002
- Sikkerhedsbulletiner fra 2001
- Sikkerhedsbulletiner fra 2000
- Sikkerhedsbulletiner fra 1999
- Sikkerhedsbulletiner fra 1998
- Sikkerhedsbulletiner fra 1997
- Udaterede sikkerhedsbulletiner bevaret til
eftertiden.
Debians distributioner er ikke sårbare overfor alle sikkerhedsproblemer.
Debians Security Tracker
indsamler alle oplysninger om sårbarhedsstatus på Debian-pakker, og man kan
søge på CVE-navn eller på pakke.
Kontaktoplysninger
Læs venligst sikkerhedsteamets OSS før du kontakter os,
dit spørgsmål er måske allerede besvaret deri.
I OSS'en finder du også kontaktoplysningerne.