Alerta! Esta tradução está muito desatualizada, por favor leia o original.

Informações sobre Segurança

O Debian leva a segurança muito a sério. Nós tratamos de todos os problemas de segurança que são trazidos à nossa atenção e asseguramos que eles sejam corrigidos num intervalo de tempo razoável. Muitos avisos de segurança são coordenados com outros distribuidores de software livre e são publicados no mesmo dia que a vulnerabilidade é anunciada publicamente e nós também temos um time de Auditoria de Segurança que revisa os repositórios procurando por falhas de segurança novas ou não corrigidas.

A experiência nos mostrou que segurança através de obscuridade não funciona. Transparência com o público permite que se obtenham soluções em relação a problemas de segurança mais rápidas e melhores. Seguindo esse raciocínio, esta página se dirige ao estado da Debian quanto a várias vulnerabilidades de segurança conhecidas que tem a potencialidade de afetar o Debian.

Debian também participa de esforços de padronização em segurança: os Alertas de Segurança Debian são compatíveis com CVE (veja as referências cruzadas) e o Debian está representado na diretoria do projeto Open Vulnerability Assesment Language(Linguagem Aberta de Determinação do Grau de Vulnerabilidade)

Mantendo seu sistema Debian seguro

Para receber os últimos alertas de segurança Debian, inscreva-se na lista debian-security-announce. Para recebê-los em português, inscreva-se na lista debian-news-portuguese

Você pode usar o apt para obter as últimas atualizações de segurança. Neste caso, insira uma linha como

deb http://security.debian.org/ wheezy/updates main contrib non-free

no arquivo /etc/apt/sources.list.

Para mais informações a respeito de segurança no Debian, por favor veja o FAQ do Time de Segurança e o manual Securing Debian.

Alertas Recentes

Essas páginas contém um imenso repositório de alertas de segurança enviados para a lista debian-security-announce e traduzidos para o português para a lista debian-news-portuguese.

[24 Mar 2015] DSA-3204 python-django - security update
[22 Mar 2015] DSA-3203 tor - security update
[22 Mar 2015] DSA-3202 mono - security update
[22 Mar 2015] DSA-3201 iceweasel - security update
[20 Mar 2015] DSA-3200 drupal7 - security update
[20 Mar 2015] DSA-3199 xerces-c - security update
[20 Mar 2015] DSA-3198 php5 - security update
[19 Mar 2015] DSA-3197 openssl - security update
[18 Mar 2015] DSA-3196 file - security update
[18 Mar 2015] DSA-3195 php5 - security update
[17 Mar 2015] DSA-3194 libxfont - security update
[17 Mar 2015] DSA-3193 tcpdump - security update
[17 Mar 2015] DSA-3192 checkpw - security update
[15 Mar 2015] DSA-3191 gnutls26 - security update
[15 Mar 2015] DSA-3190 putty - security update
[15 Mar 2015] DSA-3189 libav - security update
[15 Mar 2015] DSA-3188 freetype - security update
[15 Mar 2015] DSA-3187 icu - security update
[13 Mar 2015] DSA-3186 nss - security update
[12 Mar 2015] DSA-3185 libgcrypt11 - security update
[12 Mar 2015] DSA-3184 gnupg - security update
[12 Mar 2015] DSA-3183 movabletype-opensource - security update
[11 Mar 2015] DSA-3182 libssh2 - security update
[10 Mar 2015] DSA-3181 xen - security update
[10 Mar 2015] DSA-3177 mod-gnutls - security update
[05 Mar 2015] DSA-3180 libarchive - security update
[03 Mar 2015] DSA-3179 icedove - security update
[02 Mar 2015] DSA-3178 unace - security update
[26 Fev 2015] DSA-3176 request-tracker4 - security update
[25 Fev 2015] DSA-3175 kfreebsd-9 - security update
[25 Fev 2015] DSA-3174 iceweasel - security update
[25 Fev 2015] DSA-3173 libgtk2-perl - security update
[25 Fev 2015] DSA-3172 cups - security update

Os alertas de segurança Debian mais recentes também estão disponíveis no formato RDF. Nós também oferecemos um segundo arquivo que inclui o primeiro parágrafo do alerta correspondente para que você possa ver sobre o que o alerta é.

Os alertas de segurança antigos também estão disponíveis: 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 e alertas de segurança sem data, inclusos para a posteridade.

Distribuições Debian não são vulneráveis a todos os problemas de segurança. O Rastreador de Segurança Debian coleta toda a informação sobre o estado das vulnerabilidades dos pacotes Debian e pode ser vasculhado por nome CVE ou por pacote.

Informações para Contato

Por favor leia o FAQ do Time Segurança antes de nos contatar, pois sua pergunta pode já ter sido respondida nele.

As informações de contato também estão no FAQ.