Nota: La página original es más nueva que esta traducción.
Información sobre seguridad
Debian se toma la seguridad muy en serio. Nos hacemos cargo de todos los problemas de seguridad que reclaman nuestra atención y los corregimos en un plazo razonable. Muchos avisos se coordinan con otros agentes del software libre y se publican el mismo día que se hace pública la vulnerabilidad. También tenemos un equipo de auditoría de seguridad que revisa el archivo en busca de errores de seguridad nuevos o no corregidos.
La experiencia ha demostrado que la seguridad por medio de la
oscuridad
no funciona. La revelación pública permite soluciones más
rápidas y mejores a los problemas de seguridad. En esa dirección, esta
página indica la situación de Debian respecto a diversos
agujeros de seguridad conocidos, que podrían potencialmente afectar a
Debian. Se muestran aproximadamente en orden cronológico inverso.
Debian también participa en los esfuerzos de estandarización de seguridad: los avisos de seguridad de Debian son compatibles con CVE (revise las referencias cruzadas) a la vez que estamos representados en el foro del proyecto Open Vulnerability Assessment Language (n.t. Lenguaje abierto de detección de vulnerabilidades).
Cómo mantener seguro su sistema Debian
Para recibir los últimos avisos de seguridad de Debian, suscríbase a la lista de correo debian-security-announce.
Puede usar apt para obtener fácilmente las últimas actualizaciones de seguridad. Esto precisa que escriba una línea como ésta:
deb http://security.debian.org/ wheezy/updates main contrib non-free
en su fichero /etc/apt/sources.list. A continuación ejecute
apt-get update && apt-get upgrade para descargarlo
y aplicar las actualizaciones pendientes.
Para más información sobre temas de seguridad en Debian, diríjase a las preguntas frecuentes del equipo de seguridad y al Manual de seguridad de Debian.
Avisos recientes
Estas páginas web incluyen un archivo condensado de los avisos de seguridad enviados a la lista debian-security-announce.
[24 de may de 2013] DSA-2693 libx11 - several vulnerabilities
[24 de may de 2013] DSA-2675 libxvmc - several vulnerabilities
[23 de may de 2013] DSA-2692 libxxf86vm - several vulnerabilities
[23 de may de 2013] DSA-2691 libxinerama - several vulnerabilities
[23 de may de 2013] DSA-2690 libxxf86dga - several vulnerabilities
[23 de may de 2013] DSA-2689 libxtst - several vulnerabilities
[23 de may de 2013] DSA-2688 libxres - several vulnerabilities
[23 de may de 2013] DSA-2687 libfs - several vulnerabilities
[23 de may de 2013] DSA-2686 libxcb - several vulnerabilities
[23 de may de 2013] DSA-2685 libxp - several vulnerabilities
[23 de may de 2013] DSA-2684 libxrandr - several vulnerabilities
[23 de may de 2013] DSA-2683 libxi - several vulnerabilities
[23 de may de 2013] DSA-2682 libxext - several vulnerabilities
[23 de may de 2013] DSA-2681 libxcursor - several vulnerabilities
[23 de may de 2013] DSA-2680 libxt - several vulnerabilities
[23 de may de 2013] DSA-2679 xserver-xorg-video-openchrome - several vulnerabilities
[23 de may de 2013] DSA-2678 mesa - several vulnerabilities
[23 de may de 2013] DSA-2677 libxrender - several vulnerabilities
[23 de may de 2013] DSA-2676 libxfixes - several vulnerabilities
[23 de may de 2013] DSA-2674 libxv - several vulnerabilities
[23 de may de 2013] DSA-2673 libdmx - several vulnerabilities
[22 de may de 2013] DSA-2672 kfreebsd-9 - interpretation conflict
[22 de may de 2013] DSA-2671 request-tracker4 - several vulnerabilities
[22 de may de 2013] DSA-2670 request-tracker3.8 - several vulnerabilities
[15 de may de 2013] DSA-2669 linux - privilege escalation/denial of service/information leak
[14 de may de 2013] DSA-2668 linux-2.6 - privilege escalation/denial of service/information leak
[12 de may de 2013] DSA-2667 mysql-5.5 - several vulnerabilities
[12 de may de 2013] DSA-2666 xen - several vulnerabilities
[2 de may de 2013] DSA-2664 stunnel4 - buffer overflow
[30 de abr de 2013] DSA-2665 strongswan - authentication bypass
Los últimos avisos de seguridad de Debian están también disponibles en formato RDF. Asimismo, ofrecemos un segundo archivo que incluye el primer párrafo del aviso correspondiente, de manera que pueda ver de qué trata.
También se encuentran disponibles avisos de seguridad más antiguos: 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1997 y avisos de seguridad sin fechar, incluidos para la posteridad.
Las distribuciones de Debian no son vulnerables a todos los problemas de
seguridad. El Debian Security
Tracker
recolecta toda la información sobre el estado de vulnerabilidad
de los paquetes de Debian, donde también se pueden hacer búsquedas por nombre
de CVE o por paquete.
Información de contacto
Por favor, lea las PUF (Preguntas de Usuario Frecuentes) del equipo de seguridad antes de ponerse en contacto con nosotros, porque alguien puede haber respondido ya su pregunta.
También está en las PUF la información de contacto.
