Nota: La página original es más nueva que esta traducción.

Información sobre seguridad

Debian se toma la seguridad muy en serio. Nos hacemos cargo de todos los problemas de seguridad que reclaman nuestra atención y los corregimos en un plazo razonable. Muchos avisos se coordinan con otros agentes del software libre y se publican el mismo día que se hace pública la vulnerabilidad. También tenemos un equipo de auditoría de seguridad que revisa el archivo en busca de errores de seguridad nuevos o no corregidos.

La experiencia ha demostrado que la seguridad por medio de la oscuridad no funciona. La revelación pública permite soluciones más rápidas y mejores a los problemas de seguridad. En esa dirección, esta página indica la situación de Debian respecto a diversos agujeros de seguridad conocidos, que podrían potencialmente afectar a Debian. Se muestran aproximadamente en orden cronológico inverso.

Debian también participa en los esfuerzos de estandarización de seguridad: los avisos de seguridad de Debian son compatibles con CVE (revise las referencias cruzadas) a la vez que estamos representados en el foro del proyecto Open Vulnerability Assessment Language (n.t. Lenguaje abierto de detección de vulnerabilidades).

Cómo mantener seguro su sistema Debian

Para recibir los últimos avisos de seguridad de Debian, suscríbase a la lista de correo debian-security-announce.

Puede usar apt para obtener fácilmente las últimas actualizaciones de seguridad. Esto precisa que escriba una línea como ésta:

deb http://security.debian.org/ wheezy/updates main contrib non-free

en su fichero /etc/apt/sources.list. A continuación ejecute apt-get update && apt-get upgrade para descargarlo y aplicar las actualizaciones pendientes.

Para más información sobre temas de seguridad en Debian, diríjase a las preguntas frecuentes del equipo de seguridad y al Manual de seguridad de Debian.

Avisos recientes

Estas páginas web incluyen un archivo condensado de los avisos de seguridad enviados a la lista debian-security-announce.

[17 de jun de 2013] DSA-2709 wireshark - several vulnerabilities
[16 de jun de 2013] DSA-2708 fail2ban - denial of service
[13 de jun de 2013] DSA-2707 dbus - denial of service
[10 de jun de 2013] DSA-2706 chromium-browser - several vulnerabilities
[10 de jun de 2013] DSA-2705 pymongo - denial of service
[9 de jun de 2013] DSA-2704 mesa - out of bounds access
[9 de jun de 2013] DSA-2703 subversion - several vulnerabilities
[3 de jun de 2013] DSA-2702 telepathy-gabble - TLS verification bypass
[2 de jun de 2013] DSA-2700 wireshark - several vulnerabilities
[2 de jun de 2013] DSA-2699 iceweasel - several vulnerabilities
[29 de may de 2013] DSA-2701 krb5 - denial of service
[29 de may de 2013] DSA-2697 gnutls26 - out-of-bounds array read
[29 de may de 2013] DSA-2696 otrs2 - privilege escalation
[29 de may de 2013] DSA-2695 chromium-browser - several issues
[26 de may de 2013] DSA-2694 spip - privilege escalation
[24 de may de 2013] DSA-2693 libx11 - several vulnerabilities
[24 de may de 2013] DSA-2675 libxvmc - several vulnerabilities
[23 de may de 2013] DSA-2692 libxxf86vm - several vulnerabilities
[23 de may de 2013] DSA-2691 libxinerama - several vulnerabilities
[23 de may de 2013] DSA-2690 libxxf86dga - several vulnerabilities
[23 de may de 2013] DSA-2689 libxtst - several vulnerabilities
[23 de may de 2013] DSA-2688 libxres - several vulnerabilities
[23 de may de 2013] DSA-2687 libfs - several vulnerabilities
[23 de may de 2013] DSA-2686 libxcb - several vulnerabilities
[23 de may de 2013] DSA-2685 libxp - several vulnerabilities
[23 de may de 2013] DSA-2684 libxrandr - several vulnerabilities
[23 de may de 2013] DSA-2683 libxi - several vulnerabilities
[23 de may de 2013] DSA-2682 libxext - several vulnerabilities
[23 de may de 2013] DSA-2681 libxcursor - several vulnerabilities
[23 de may de 2013] DSA-2680 libxt - several vulnerabilities
[23 de may de 2013] DSA-2679 xserver-xorg-video-openchrome - several vulnerabilities
[23 de may de 2013] DSA-2678 mesa - several vulnerabilities
[23 de may de 2013] DSA-2677 libxrender - several vulnerabilities
[23 de may de 2013] DSA-2676 libxfixes - several vulnerabilities
[23 de may de 2013] DSA-2674 libxv - several vulnerabilities
[23 de may de 2013] DSA-2673 libdmx - several vulnerabilities
[22 de may de 2013] DSA-2672 kfreebsd-9 - interpretation conflict
[22 de may de 2013] DSA-2671 request-tracker4 - several vulnerabilities
[22 de may de 2013] DSA-2670 request-tracker3.8 - several vulnerabilities

Los últimos avisos de seguridad de Debian están también disponibles en formato RDF. Asimismo, ofrecemos un segundo archivo que incluye el primer párrafo del aviso correspondiente, de manera que pueda ver de qué trata.

También se encuentran disponibles avisos de seguridad más antiguos: 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1997 y avisos de seguridad sin fechar, incluidos para la posteridad.

Las distribuciones de Debian no son vulnerables a todos los problemas de seguridad. El Debian Security Tracker recolecta toda la información sobre el estado de vulnerabilidad de los paquetes de Debian, donde también se pueden hacer búsquedas por nombre de CVE o por paquete.

Información de contacto

Por favor, lea las PUF (Preguntas de Usuario Frecuentes) del equipo de seguridad antes de ponerse en contacto con nosotros, porque alguien puede haber respondido ya su pregunta.

También está en las PUF la información de contacto.