Säkerhetsinformation
Debian ser väldigt allvarligt på säkerhet.
Vi hanterar alla säkerhetsproblem vi görs uppmärksamma på och ser till
att de korrigeras inom en rimlig tidsram.
Många problem samordnas med andra distributörer av fri programvara och
publiceras samma dag som sårbarheten görs allmänt känd, och vi har även en
säkerhetsgranskningsgrupp som går genom arkivet och
söker efter nya eller ej rättade säkerhetsfel.
Erfarenhet har visat att security through obscurity
;
(säkerhet genom otydlighet
) inte fungerar –
genom att lägga korten på bordet uppnås mycket
snabbare och bättre lösningar på säkerhetsproblem, och därför publicerar vi
på denna sida information om kända säkerhetshål som skulle kunna påverka
Debian.
Debian deltar även i projekt för standardisering av säkerhetsinformation:
Debians säkerhetsbulletiner är
CVE-kompatibla
(se korsreferenser)
och Debian finns
representerat i styrelsen för projektet
Open Vulnerability Assessment Language.
Hålla ditt Debiansystem säkert
För att få de senaste säkerhetsbulletinerna från Debian, prenumerera på
sändlistan
debian-security-announce.
Du kan använda
apt
för att enkelt hämta de senaste säkerhetsuppdateringarna.
Detta kräver att du har en rad i stil med
deb http://security.debian.org/ lenny/updates main contrib non-free
i din /etc/apt/sources.list-fil.
För ytterligare information om säkerhetsfrågor i Debian, se
säkerhetsgruppens frågor och svardokument
och manualen som heter
Göra Debian säkrare.
De senaste säkerhetsbulletinerna
Dessa webbsidor innehåller ett förkortat arkiv över de
säkerhetsbulletiner som postas på sändlistan
debian-security-announce.
- [2009-11-07] DSA-1930 drupal6
- flera sårbarheter
- [2009-11-05] DSA-1929 linux-2.6
- utökning av privilegier/överbelastning/känsligt minnesläckage
- [2009-11-05] DSA-1928 linux-2.6.24
- utökning av privilegier/överbelastning/känsligt minnesläckage
- [2009-11-05] DSA-1927 linux-2.6
- utökning av privilegier/överbelastning/känsligt minnesläckage
- [2009-11-04] DSA-1926 typo3-src
- flera sårbarheter
- [2009-10-31] DSA-1925 proftpd-dfsg
- otillräcklig kontroll av indata
- [2009-10-31] DSA-1924 mahara
- flera sårbarheter
- [2009-10-28] DSA-1922 xulrunner
- flera sårbarheter
- [2009-10-28] DSA-1921 expat
- överbelastningsattack
- [2009-10-27] DSA-1923 libhtml-parser-perl
- överbelastningsattack
- [2009-10-26] DSA-1920 nginx
- överbelastningsattack
- [2009-10-25] DSA-1919 smarty
- flera sårbarheter
- [2009-10-25] DSA-1918 phpmyadmin
- flera sårbarheter
- [2009-10-24] DSA-1917 mimetex
- flera sårbarheter
- [2009-10-23] DSA-1916 kdelibs
- otillräcklig kontroll av indata
- [2009-10-22] DSA-1915 linux-2.6
- utökning av privilegier/överbelastning/känsligt minnesläckage
- [2009-10-22] DSA-1914 mapserver
- flera sårbarheter
- [2009-10-17] DSA-1913 bugzilla
- SQL-injiceringssårbarhet
- [2009-10-16] DSA-1912 camlimages
- heltalsspill
- [2009-10-14] DSA-1911 pygresql
- saknad teckenersättningsfunktion
- [2009-10-14] DSA-1910 mysql-ocaml
- saknad teckenersättningsfunktion
- [2009-10-14] DSA-1909 postgresql-ocaml
- saknad teckenersättningsfunktion
- [2009-10-14] DSA-1908 samba
- flera sårbarheter
- [2009-10-13] DSA-1907 kvm
- flera sårbarheter
- [2009-10-11] DSA-1906 clamav
- stödet för clamav i den stabila och gamla stabila utgåvan upphör
- [2009-10-10] DSA-1905 python-django
- otillräcklig kontroll av indata
- [2009-10-09] DSA-1904 wget
- otillräcklig kontroll av indata
De senaste säkerhetsbulletinerna från Debian är även tillgängliga i
RDF-format.
Vi har även en
ytterligare fil
som innehåller första stycket från den aktuella bulletinen så att det går
att se vad det handlar om.
Äldre säkerhetsbulletiner är också tillgängliga:
- Säkerhetsbulletiner från 2009
- Säkerhetsbulletiner från 2008
- Säkerhetsbulletiner från 2007
- Säkerhetsbulletiner från 2006
- Säkerhetsbulletiner från 2005
- Säkerhetsbulletiner från 2004
- Säkerhetsbulletiner från 2003
- Säkerhetsbulletiner från 2002
- Säkerhetsbulletiner från 2001
- Säkerhetsbulletiner från 2000
- Säkerhetsbulletiner från 1999
- Säkerhetsbulletiner från 1998
- Säkerhetsbulletiner från 1997
- Odaterade säkerhetsbulletiner bevarade för
eftervärlden.
Debians distributioner är inte sårbara för alla säkerhetsproblem.
Debians säkerhetsspårare
samlar information om status för sårbarheter i Debianpaket, och du kan söka
i den på CVE-namn eller per paket.
Kontaktinformation
Vi ber dig läsa
säkerhetsgruppens frågor och svardokument
innan du kontaktar oss, din fråga kan mycket väl redan
vara besvarad där!
Även
kontaktinformationen
finns i frågor och svardokumentet.