2013 年に報告されたセキュリティ勧告

[2013-04-30] DSA-2665 strongswan - 認証の迂回
[2013-04-22] DSA-2663 tinc - スタックベースのバッファオーバフロー
[2013-04-18] DSA-2662 xen - 複数の脆弱性
[2013-04-17] DSA-2661 xorg-server - 情報漏洩
[2013-04-20] DSA-2660 curl - 機密情報の暴露
[2013-04-09] DSA-2659 libapache-mod-security - XML 外部エンティティ処理の脆弱性
[2013-04-04] DSA-2658 postgresql-9.1 - 複数の脆弱性
[2013-04-04] DSA-2657 postgresql-8.4 - 推測可能な乱数値
[2013-03-30] DSA-2656 bind9 - サービス拒否
[2013-03-28] DSA-2655 rails - 複数の脆弱性
[2013-04-03] DSA-2654 libxslt - サービス拒否
[2013-03-26] DSA-2653 icinga - バッファオーバフロー
[2013-03-24] DSA-2652 libxml2 - 外部エンティティ展開
[2013-03-20] DSA-2651 smokeping - クロスサイトスクリプティング 脆弱性
[2013-03-17] DSA-2650 libvirt - ファイルおよびデバイスノードの所有が kvm グループに変更される
[2013-03-15] DSA-2649 lighttpd - 書き込み可能なディレクトリで決まったソケット名を使用
[2013-03-15] DSA-2648 firebird2.5 - 複数の脆弱性
[2013-03-15] DSA-2647 firebird2.1 - バッファオーバフロー
[2013-03-15] DSA-2646 typo3-src - 複数の脆弱性
[2013-03-14] DSA-2645 inetutils - サービス拒否
[2013-03-14] DSA-2644 wireshark - 複数の脆弱性
[2013-03-12] DSA-2643 puppet - 複数の脆弱性
[2013-03-09] DSA-2642 sudo - 複数の問題
[2013-03-20] DSA-2641 perl - ハッシュ再構築の欠陥
[2013-03-14] DSA-2640 zoneminder - 複数の問題
[2013-03-05] DSA-2639 php5 - 複数の脆弱性
[2013-03-04] DSA-2638 openafs - バッファオーバフロー
[2013-03-04] DSA-2637 apache2 - 複数の問題
[2013-03-03] DSA-2636 xen - 複数の脆弱性
[2013-03-01] DSA-2635 cfingerd - バッファオーバフロー
[2013-02-27] DSA-2634 python-django - 複数の脆弱性
[2013-02-26] DSA-2633 fusionforge - 特権の昇格
[2013-02-25] DSA-2632 linux-2.6 - 特権の昇格/サービス拒否
[2013-02-24] DSA-2631 squid3 - サービス拒否
[2013-02-20] DSA-2630 postgresql-8.4 - プログラミングの誤り
[2013-02-25] DSA-2629 openjpeg - 複数の問題
[2013-02-18] DSA-2628 nss-pam-ldapd - バッファオーバフロー
[2013-02-17] DSA-2627 nginx - 情報漏洩
[2013-02-17] DSA-2626 lighttpd - 複数の問題
[2013-02-17] DSA-2625 wireshark - 複数の脆弱性
[2013-02-16] DSA-2624 ffmpeg - 複数の脆弱性
[2013-02-14] DSA-2623 openconnect - バッファオーバフロー
[2013-02-13] DSA-2622 polarssl - 複数の脆弱性
[2013-02-13] DSA-2621 openssl - 複数の脆弱性
[2013-02-12] DSA-2620 rails - 複数の脆弱性
[2013-02-10] DSA-2619 xen-qemu-dm-4.0 - バッファオーバフロー
[2013-02-07] DSA-2618 ircd-hybrid - サービス拒否
[2013-02-02] DSA-2617 samba - 複数の問題
[2013-02-03] DSA-2616 nagios3 - CGI スクリプトにバッファオーバフロー
[2013-02-01] DSA-2615 libupnp4 - 複数の脆弱性
[2013-02-01] DSA-2614 libupnp - 複数の脆弱性
[2013-01-29] DSA-2613 rails - 入力の不十分な検証
[2013-02-10] DSA-2612 ircd-ratbox - プログラミングの誤り
[2013-01-22] DSA-2611 movabletype-opensource - 複数の脆弱性
[2013-01-21] DSA-2610 ganglia - 任意のスクリプト実行
[2013-01-16] DSA-2609 rails - SQL クエリ操作
[2013-01-15] DSA-2608 qemu - バッファオーバフロー
[2013-01-15] DSA-2607 qemu-kvm - バッファオーバフロー
[2013-01-13] DSA-2606 proftpd-dfsg - シンボリックリンク競合
[2013-01-19] DSA-2605 asterisk - 複数の問題
[2013-01-09] DSA-2604 rails - 入力の不十分な検証
[2013-01-09] DSA-2603 emacs23 - プログラミングの誤り
[2013-01-08] DSA-2602 zendframework - XML 外部エンティティ取り込み
[2013-01-06] DSA-2601 gnupg, gnupg2 - 入力サニタイズ処理の欠落
[2013-01-06] DSA-2600 cups - 特権の昇格
[2013-01-06] DSA-2599 nss - 誤って発行された中間認証局
[2013-01-05] DSA-2598 weechat - 複数の脆弱性
[2013-01-04] DSA-2597 rails - 入力検証の誤り

debian-security-announce メーリングリストを講読すると、 最新の Debian セキュリティ情報を得ることができます。 また、このメーリングリストのアーカイブを閲覧することもできます。