Сигурност
Дебиан обръща специално внимание на сигурността. Обработваме всички съобщения за проблеми със сигурността и осигуряваме корекции в разумни срокове. Много от бюлетините се координират с други доставчици на свободен софтуер и се публикуват в деня, когато проблемът се огласи публично. Имаме и екип за Одит на сигурността, който преглежда целия архив за нови или непоправени стари проблеми със сигурността.
Опитът показва, че сигурност чрез прикриване
няма. Публичното
разкриване позволява по-бързи и по-добри решения на проблемите със
сигурността. В този дух, тази страница показва състоянието на Дебиан по
отношение на различни известни проблеми със сигурността, които потенциално
засягат Дебиан.
Дебиан участва в стандартизирането на усилията за подобряване на сигурността: бюлетините за сигурността на Дебиан са съвместими със CVE (кръстосан индекс) и имаме представител в Съвета на проекта Отворен език за оценка на пробивите.
Сигурност на вашата система Дебиан
За да получавате бюлетините за сигурността на Дебиан се запишете в пощенския списък debian-security-announce.
Можете да използвате apt за лесно получаване на обновленията по сигурността. За целта добавете следния ред
deb http://security.debian.org/ wheezy/updates main contrib non-free
във файла /etc/apt/sources.list. След това изпълнете командите
apt-get update && apt-get upgrade за изтегляне и инсталиране
на наличните обновления.
Архивът с обновленията по сигурността е подписан с ключовете, използвани от
главния архив.
За повече информация относно проблените със сигурността в Дебиан прочетете страницата с отговори на често задавани въпроси на екипа по сигурността и наръчника Защитаване на Дебиан.
Последни бюлетини
Следва сбит списък на бюлетините по сигурността, изпратени до списъка debian-security-announce.
[29 Сеп 2013] DSA-2767 proftpd-dfsg - denial of service
[27 Сеп 2013] DSA-2766 linux-2.6 - privilege escalation/denial of service/information leak
[26 Сеп 2013] DSA-2765 davfs2 - privilege escalation
[25 Сеп 2013] DSA-2764 libvirt - programming error
[24 Сеп 2013] DSA-2763 pyopenssl - hostname check bypassing
[23 Сеп 2013] DSA-2762 icedove - several vulnerabilities
[19 Сеп 2013] DSA-2761 puppet - several vulnerabilities
[18 Сеп 2013] DSA-2760 chrony - several vulnerabilities
[18 Сеп 2013] DSA-2759 iceweasel - several vulnerabilities
[17 Сеп 2013] DSA-2758 python-django - denial of service
[14 Сеп 2013] DSA-2757 wordpress - several vulnerabilities
[13 Сеп 2013] DSA-2756 wireshark - several vulnerabilities
[13 Сеп 2013] DSA-2753 mediawiki - information leak
[11 Сеп 2013] DSA-2755 python-django - directory traversal
[10 Сеп 2013] DSA-2754 exactimage - denial of service
[07 Сеп 2013] DSA-2752 phpbb3 - permissions too wide
[04 Сеп 2013] DSA-2751 libmodplug - several vulnerabilities
[03 Сеп 2013] DSA-2750 imagemagick - buffer overflow
[02 Сеп 2013] DSA-2749 asterisk - several vulnerabilities
[01 Сеп 2013] DSA-2748 exactimage - denial of service
[01 Сеп 2013] DSA-2740 python-django - cross-site scripting vulnerability (нова ревизия)
[31 Авг 2013] DSA-2747 cacti - several vulnerabilities
Последните бюлетини за сигурността в Дебиан са достъпни и във формат RDF. Предлагаме и втори файл, съдържащ първия абзац от съответния бюлетин.
По-старите бюлетини също са достъпни: 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 и Бюлетини без дата, включени запълнота.
Дистрибуциите на Дебиан не са уязвими за всички проблеми със сигурността. Системата за следене на сигурността съдържа информация за уязвимостта на отделните пакети. В нея може да се търси по име в CVE или пакет.
Контакти
Преди да се свържете с нас прочетете страницата с отговори на често задавани въпроси на екипа за сигурност. Възможно е там да намерите отговор на въпроса си.
Начините за връзка също са в страницата с отговори.
