Сигурност

Дебиан обръща специално внимание на сигурността. Обработваме всички съобщения за проблеми със сигурността и осигуряваме корекции в разумни срокове. Много от бюлетините се координират с други доставчици на свободен софтуер и се публикуват в деня, когато проблемът се огласи публично. Имаме и екип за Одит на сигурността, който преглежда целия архив за нови или непоправени стари проблеми със сигурността.

Опитът показва, че сигурност чрез прикриване няма. Публичното разкриване позволява по-бързи и по-добри решения на проблемите със сигурността. В този дух, тази страница показва състоянието на Дебиан по отношение на различни известни проблеми със сигурността, които потенциално засягат Дебиан.

Дебиан участва в стандартизирането на усилията за подобряване на сигурността: бюлетините за сигурността на Дебиан са съвместими със CVE (кръстосан индекс) и имаме представител в Съвета на проекта Отворен език за оценка на пробивите.

Сигурност на вашата система Дебиан

За да получавате бюлетините за сигурността на Дебиан се запишете в пощенския списък debian-security-announce.

Можете да използвате apt за лесно получаване на обновленията по сигурността. За целта добавете следния ред

deb http://security.debian.org/ squeeze/updates main contrib non-free

във файла /etc/apt/sources.list. След това изпълнете командите apt-get update && apt-get upgrade за изтегляне и инсталиране на наличните обновления.

За повече информация относно проблените със сигурността в Дебиан прочетете страницата с отговори на често задавани въпроси на екипа по сигурността и наръчника Защитаване на Дебиан.

Последни бюлетини

Следва сбит списък на бюлетините по сигурността, изпратени до списъка debian-security-announce.

[09 Фев 2012] DSA-2407 cvs - heap overflow
[09 Фев 2012] DSA-2406 icedove - several vulnerabilities
[06 Фев 2012] DSA-2405 apache2 - multiple issues
[06 Фев 2012] DSA-2403 php5 - code injection
[05 Фев 2012] DSA-2404 xen-qemu-dm-4.0 - buffer overflow
[04 Фев 2012] DSA-2384 cacti - several vulnerabilities
[02 Фев 2012] DSA-2402 iceape - several vulnerabilities
[02 Фев 2012] DSA-2401 tomcat6 - several vulnerabilities
[02 Фев 2012] DSA-2400 iceweasel - several vulnerabilities
[31 Яну 2012] DSA-2399 php5 - several vulnerabilities
[30 Яну 2012] DSA-2398 curl - several vulnerabilities
[29 Яну 2012] DSA-2397 icu - buffer underflow
[27 Яну 2012] DSA-2396 qemu-kvm - buffer underflow
[27 Яну 2012] DSA-2395 wireshark - buffer underflow
[27 Яну 2012] DSA-2394 libxml2 - several vulnerabilities
[25 Яну 2012] DSA-2393 bip - buffer overflow
[23 Яну 2012] DSA-2392 openssl - out-of-bounds read
[23 Яну 2012] DSA-2301 rails - several vulnerabilities
[22 Яну 2012] DSA-2391 phpmyadmin - several vulnerabilities
[15 Яну 2012] DSA-2390 openssl - several vulnerabilities
[15 Яну 2012] DSA-2389 linux-2.6 - privilege escalation/denial of service/information leak
[14 Яну 2012] DSA-2388 t1lib - several vulnerabilities
[11 Яну 2012] DSA-2387 simplesamlphp - insufficient input sanitation

Последните бюлетини за сигурността в Дебиан са достъпни и във формат RDF. Предлагаме и втори файл, съдържащ първия абзац от съответния бюлетин.

По-старите бюлетини също са достъпни: 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1997 и Бюлетини без дата, включени запълнота.

Дистрибуциите на Дебиан не са уязвими за всички проблеми със сигурността. Системата за следене на сигурността съдържа информация за уязвимостта на отделните пакети. В нея може да се търси по име в CVE или пакет.

Контакти

Преди да се свържете с нас прочетете страницата с отговори на често задавани въпроси на екипа за сигурност. Възможно е там да намерите отговор на въпроса си.

Начините за връзка също са в страницата с отговори.