セキュリティ情報

Debian ではセキュリティを非常に深刻に捉えています。 私たちは気づいた問題のすべてを取り扱い、適切な期間内に修正することを 保証しています。 多くのセキュリティ勧告は他のフリーソフトウェアベンダと調整され、 脆弱性が公表されるのと同じ日に発行されます。また、私たちは、 新規または未修正のセキュリティバグを探してアーカイブをレビューしている、セキュリティ監査チームを持っています。

隠蔽によるセキュリティはうまくいかないことが経験的にわかっています。 逆に、セキュリティ問題を公表することにより、その問題をより迅速でより 良く解決することが可能になります。このような観点から、このページでは Debian の様々な既知のセキュリティホールの状態を示しています。これは潜在 的に Debian に影響を及ぼすかもしれません。

Debian はセキュリティの標準化努力にも参加しています。Debian セキュリティ勧告CVE と互換性があります (クロスリファレンスを見てください)。また Debian は、Open Vulnerability Assessment Language プロジェクトの理事も務めています。

あなたの Debian システムのセキュリティを維持するには

最新の Debian セキュリティ勧告を受け取るには、 debian-security-announce メーリングリストを講読してください。

apt を使うと、簡単に最新のセキュリティアップデートを取得することができます。 こちらを利用するためにはご自分の /etc/apt/sources.list ファイルに

deb http://security.debian.org/ lenny/updates main contrib non-free

という行が必要になります。

Debian のセキュリティについてもっと知るためには、 セキュリティチーム FAQDebian セキュリティ強化 マニュアルを参照してください。

最近の勧告

以下のページは、 debian-security-announce メーリングリストに投稿された セキュリティ勧告をまとめたものです。

[2009-11-07] DSA-1930 drupal6
several vulnerabilities
[2009-11-05] DSA-1929 linux-2.6
privilege escalation/denial of service/sensitive memory leak
[2009-11-05] DSA-1928 linux-2.6.24
privilege escalation/denial of service/sensitive memory leak
[2009-11-05] DSA-1927 linux-2.6
privilege escalation/denial of service/sensitive memory leak
[2009-11-04] DSA-1926 typo3-src
several vulnerabilities
[2009-10-31] DSA-1925 proftpd-dfsg
insufficient input validation
[2009-10-31] DSA-1924 mahara
several vulnerabilities
[2009-10-28] DSA-1922 xulrunner
several vulnerabilities
[2009-10-28] DSA-1921 expat
denial of service
[2009-10-27] DSA-1923 libhtml-parser-perl
denial of service
[2009-10-26] DSA-1920 nginx
denial of service
[2009-10-25] DSA-1919 smarty
several vulnerabilities
[2009-10-25] DSA-1918 phpmyadmin
several vulnerabilities
[2009-10-24] DSA-1917 mimetex
several vulnerabilities
[2009-10-23] DSA-1916 kdelibs
insufficient input validation
[2009-10-22] DSA-1915 linux-2.6
権限の昇格/サービス拒否攻撃/権限の昇格/情報漏洩
[2009-10-22] DSA-1914 mapserver
複数の脆弱性
[2009-10-17] DSA-1913 bugzilla
SQL インジェクション 脆弱性
[2009-10-16] DSA-1912 camlimages
整数オーバフロー
[2009-10-14] DSA-1911 pygresql
エスケープ関数未提供
[2009-10-14] DSA-1910 mysql-ocaml
エスケープ関数未提供
[2009-10-14] DSA-1909 postgresql-ocaml
エスケープ関数未提供
[2009-10-14] DSA-1908 samba
複数の脆弱性
[2009-10-13] DSA-1907 kvm
複数の脆弱性
[2009-10-11] DSA-1906 clamav
lamav の安定版ディストリビューション (lenny) および 旧安定版ディストリビューション (etch) 向けのサポート打ち切りのアナウンス
[2009-10-10] DSA-1905 python-django
入力の不十分な検証
[2009-10-09] DSA-1904 wget
入力の不十分な検証

最新の Debian セキュリティ勧告は、 RDF フォーマットでも利用できます。

また、何についての勧告かがわかるように、対応する勧告の最初の段落を含むもうひとつのファイルも提供しています。

古いセキュリティ勧告は、以下で見ることができます。

Debian ディストリビューションはどのセキュリティ問題に対しても脆弱ではありません。 Debian Security Tracker は Debian パッケージの脆弱性の状態についてのすべての情報を収集しており、 CVE 名またはパッケージ名で検索できます。

連絡先

私たちに連絡する前に、 セキュリティチーム FAQ を読んでください。 あなたの疑問に対する答えがすでに存在するかもしれません。

連絡先も、FAQに書かれています。