Рекомендации по безопасности за 2001 год

[27.12.2001] DSA-095 gpm - локальная уязвимость суперпользователя
[16.12.2001] DSA-094 mailman - межсайтовый скриптинг
[12.12.2001] DSA-093 postfix - удалённый DoS
[06.12.2001] DSA-092 wmtv - local root exploit
[05.12.2001] DSA-091 ssh - влияние на аутентификацию
[05.12.2001] DSA-090 xtel - атака через символические ссылки
[05.12.2001] DSA-089 icecast-server - remote root exploit (and others)
[05.12.2001] DSA-088 fml - неправильное экранирование символов
[03.12.2001] DSA-087 wu-ftpd - удалённый эксплоит суперпользователя
[13.11.2001] DSA-086 ssh-nonfree - remote root exploit
[20.10.2001] DSA-085 nvi - Format string vulnerability
[18.10.2001] DSA-084 gftp - получение информации
[18.10.2001] DSA-083 procmail - небезопасная обработка сигналов
[18.10.2001] DSA-082 xvt - Buffer Overflow
[18.10.2001] DSA-081 w3m - Buffer Overflow
[17.10.2001] DSA-080 htdig - unauthorized gathering of data
[08.02.2002] DSA-079 uucp - uucp uid/gid access
[24.09.2001] DSA-078 slrn - удалённое выполнение команд
[24.09.2001] DSA-077 squid - удалённый отказ в обслуживании
[18.09.2001] DSA-076 most - buffer overflow
[14.08.2001] DSA-075 netkit-telnet-ssl - remote exploit
[12.08.2001] DSA-074 wmaker - buffer overflow
[11.08.2001] DSA-073 imp - 3 remote exploits
[10.08.2001] DSA-072 groff - атака через формат printf
[10.08.2001] DSA-071 fetchmail - memory corruption
[10.08.2001] DSA-070 netkit-telnet - remote exploit
[09.08.2001] DSA-069 xloadimage - переполнение буфера
[09.08.2001] DSA-068 openldap - remote DoS
[28.07.2001] DSA-067 apache - Remote exploit
[11.07.2001] DSA-066 cfingerd - remote exploit
[23.06.2001] DSA-065 samba - remote file append/creation
[21.06.2001] DSA-064 w3m - переполнение буфера
[17.06.2001] DSA-063 xinetd - изменение umask по умолчанию
[16.06.2001] DSA-062 rxvt - buffer overflow
[16.06.2001] DSA-061 gnupg - printf format attack
[16.06.2001] DSA-060 fetchmail - переполнение буфера
[12.06.2001] DSA-059 man-db - symlink attack
[10.06.2001] DSA-058 exim - локальная атака на форматную строку printf
[08.05.2001] DSA-057 gftp - атака через форматную строку printf
[08.05.2001] DSA-056 man-db - local file overwrite
[07.05.2001] DSA-055 zope - удалённый неавторизованный доступ
[07.05.2001] DSA-054 cron - локальный эксплоит суперпользователя
[27.04.2001] DSA-053 nedit - небезопасные временные файлы
[23.04.2001] DSA-052 sendfile - некорректный отказ от привилегий
[23.04.2001] DSA-051 netscape - неожиданное выполнение кода javascript
[20.04.2001] DSA-050 sendfile - некорректный отказ от привилегий, некорректные временные файлы
[19.04.2001] DSA-049 cfingerd - remote printf format attack
[09.05.2001] DSA-048 samba - symlink attack
[16.04.2001] DSA-047 kernel - multiple security problems
[15.04.2001] DSA-046 exuberant-ctags - небезопасный временные файлы
[09.04.2001] DSA-045 ntpd - удалённая уязвимость суперпользователя
[13.03.2001] DSA-044 mailx - buffer overflow
[09.03.2001] DSA-043 zope - remote exploit
[09.03.2001] DSA-042 gnuserv - buffer overflow, weak security
[09.03.2001] DSA-041 joe - local exploit
[09.03.2001] DSA-040 slrn - переполнение буфера
[08.03.2001] DSA-039 glibc - local file overwrite
[08.03.2001] DSA-038 sgml-tools - небезопасные временные файлы
[07.03.2001] DSA-037 Athena Widget replacement libraries - небезопасная работа с временными файлами
[07.03.2001] DSA-036 Midnight Commander - выполнение произвольной программы
[07.03.2001] DSA-035 man2html - remote denial of service
[07.03.2001] DSA-034 ePerl - remote root exploit
[07.03.2001] DSA-033 analog - buffer overflow
[07.03.2001] DSA-032 proftpd - proftpd running with incorrect userid, erroneous file removal
[28.02.2001] DSA-031 sudo - переполнение буфера
[12.02.2001] DSA-030 xfree86 - buffer overflow, insecure tempfile handling, denial-of-service attack
[11.02.2001] DSA-029 proftpd - remote DOS & potential buffer overflow
[09.02.2001] DSA-028 man-db - уязвимость строк форматирования
[09.02.2001] DSA-027 OpenSSH - удалённая уязвимость
[29.01.2001] DSA-026 bind - переполнение буфера и раскрытие информации
[28.01.2001] DSA-025 openssh - отсутствие поддержки PAM
[27.01.2001] DSA-024 cron - небезопасная обработка локальных таблиц cron
[26.01.2001] DSA-023 inn2 - local tempfile vulnerabilities
[26.01.2001] DSA-022 exmh - local insecure tempfile creation
[26.01.2001] DSA-021 apache - небезопасная работа с временными файлами, сломанный модуль mod_rewrite
[25.01.2001] DSA-020 php4 - remote DOS and remote information leak
[25.01.2001] DSA-019 squid - insecure tempfile handling
[23.01.2001] DSA-018 tinyproxy - удалённый эксплоит nobody
[23.01.2001] DSA-017 jazip - переполнение буфера
[23.01.2001] DSA-016 wu-ftpd - создание временного файла и формат сторки
[23.01.2001] DSA-015 sash - сломанный сценарий сопровождающего
[23.01.2001] DSA-014 splitvt - переполнение буфера и атака через формат строк
[23.01.2001] DSA-013 MySQL - remote buffer overflow
[22.01.2001] DSA-012 micq - remote buffer overflow
[10.01.2001] DSA-011 mgetty - insecure tempfile handling

Вы можете получать последние анонсы о безопасности в Debian, подписавшись на список рассылки / debian-security-announce. Архивы списка рассылки хранятся здесь