Sikkerhedsbulletiner fra 2013

[30. apr 2013] DSA-2665 strongswan - autentifikationsomgåelse
[22. apr 2013] DSA-2663 tinc - stakbaseret bufferoverløb
[18. apr 2013] DSA-2662 xen - flere sårbarheder
[17. apr 2013] DSA-2661 xorg-server - informationsafsløring
[20. apr 2013] DSA-2660 curl - blotlæggelse af følsomme oplysninger
[ 9. apr 2013] DSA-2659 libapache-mod-security - XML-sårbarhed i ekstern entitetsbehandling
[ 4. apr 2013] DSA-2658 postgresql-9.1 - flere sårbarheder
[ 4. apr 2013] DSA-2657 postgresql-8.4 - gætbare tilfældige tal
[30. mar 2013] DSA-2656 bind9 - lammelsesangreb
[28. mar 2013] DSA-2655 rails - flere sårbarheder
[ 3. apr 2013] DSA-2654 libxslt - lammelsesangreb
[26. mar 2013] DSA-2653 icinga - bufferoverløb
[24. mar 2013] DSA-2652 libxml2 - udvidelse af ekstern entitet
[20. mar 2013] DSA-2651 smokeping - sårbarhed i forbindelse med udførelse af skripter på tværs af websteder
[17. mar 2013] DSA-2650 libvirt - filers og enhedsnoders ejerskab ændres til kvm-gruppe
[15. mar 2013] DSA-2649 lighttpd - fast socket-navn i mappe som er skrivbar for alle
[15. mar 2013] DSA-2648 firebird2.5 - flere sårbarheder
[15. mar 2013] DSA-2647 firebird2.1 - bufferoverløb
[15. mar 2013] DSA-2646 typo3-src - flere sårbarheder
[14. mar 2013] DSA-2645 inetutils - lammelsesangreb
[14. mar 2013] DSA-2644 wireshark - flere sårbarheder
[12. mar 2013] DSA-2643 puppet - flere sårbarheder
[ 9. mar 2013] DSA-2642 sudo - flere problemer
[20. mar 2013] DSA-2641 perl - rehashing-fejl
[14. mar 2013] DSA-2640 zoneminder - flere problemer
[ 5. mar 2013] DSA-2639 php5 - flere sårbarheder
[ 4. mar 2013] DSA-2638 openafs - bufferoverløb
[ 4. mar 2013] DSA-2637 apache2 - flere problemer
[ 3. mar 2013] DSA-2636 xen - flere sårbarheder
[ 1. mar 2013] DSA-2635 cfingerd - bufferoverløb
[27. feb 2013] DSA-2634 python-django - flere sårbarheder
[26. feb 2013] DSA-2633 fusionforge - rettighedsforøgelse
[25. feb 2013] DSA-2632 linux-2.6 - rettighedsforøgelse/lammelsesangreb
[24. feb 2013] DSA-2631 squid3 - lammelsesangreb
[20. feb 2013] DSA-2630 postgresql-8.4 - programmeringsfejl
[25. feb 2013] DSA-2629 openjpeg - flere problemer
[18. feb 2013] DSA-2628 nss-pam-ldapd - bufferoverløb
[17. feb 2013] DSA-2627 nginx - informationslækage
[17. feb 2013] DSA-2626 lighttpd - flere problemer
[17. feb 2013] DSA-2625 wireshark - flere sårbarheder
[16. feb 2013] DSA-2624 ffmpeg - flere sårbarheder
[14. feb 2013] DSA-2623 openconnect - bufferoverløb
[13. feb 2013] DSA-2622 polarssl - flere sårbarheder
[13. feb 2013] DSA-2621 openssl - flere sårbarheder
[12. feb 2013] DSA-2620 rails - flere sårbarheder
[10. feb 2013] DSA-2619 xen-qemu-dm-4.0 - bufferoverløb
[ 7. feb 2013] DSA-2618 ircd-hybrid - lammelsesangreb
[ 2. feb 2013] DSA-2617 samba - flere problemer
[ 3. feb 2013] DSA-2616 nagios3 - bufferoverløb i CGI-skripter
[ 1. feb 2013] DSA-2615 libupnp4 - flere sårbarheder
[ 1. feb 2013] DSA-2614 libupnp - flere sårbarheder
[29. jan 2013] DSA-2613 rails - utilstrækkelig validering af inddata
[10. feb 2013] DSA-2612 ircd-ratbox - programmeringsfejl
[22. jan 2013] DSA-2611 movabletype-opensource - flere sårbarheder
[21. jan 2013] DSA-2610 ganglia - udførelse af vilkårligt skript
[16. jan 2013] DSA-2609 rails - manipulering af SQL-forespørgsel
[15. jan 2013] DSA-2608 qemu - bufferoverløb
[15. jan 2013] DSA-2607 qemu-kvm - bufferoverløb
[13. jan 2013] DSA-2606 proftpd-dfsg - symlink-kapløb
[19. jan 2013] DSA-2605 asterisk - flere problemer
[ 9. jan 2013] DSA-2604 rails - utilstrækkelig validering af inddata
[ 9. jan 2013] DSA-2603 emacs23 - programmeringsfejl
[ 8. jan 2013] DSA-2602 zendframework - medtagelse af ekstern XML-entitet
[ 6. jan 2013] DSA-2601 gnupg, gnupg2 - manglende fornuftighedskontrol af inddata
[ 6. jan 2013] DSA-2600 cups - rettighedsforøgelse
[ 6. jan 2013] DSA-2599 nss - fejludgivne formidlede certifikater
[ 5. jan 2013] DSA-2598 weechat - flere sårbarheder
[ 4. jan 2013] DSA-2597 rails - inddatavalideringsfejl

Du kan modtage de seneste sikkerhedsbulletiner fra Debian ved at abonnere på vores postliste debian-security-announce. Du kan også kigge i listens arkiv.