Informații despre securitatea sistemului
Debian privește securitatea ca pe un lucru foarte important. Toate problemele aduse la cunoștiința noastră sunt prelucrate și ne asigurăm că sunt corectate într-un interval de timp rezonabil. Multe înștiințări sunt comunicate în coordonare cu alți furnizori de software liber și sunt publicate în aceeași zi când problema a fost făcută publică. Există și o echipă de inspecție care examinează arhivele căutând probleme de securitate noi sau nerezolvate.
Experiența a arătat că securitate prin obscuritate
(security through obscurity
) nu funcționează. Aducerea la cunoștința
publicului permite o rezolvare mai rapidă și mai bună. În acest spirit, această
pagină arată starea sistemului Debian față de diversele probleme de securitate
cunoscute, care au potențialul de a afecta Debian.
Deasemeni Debian participă la efortul de standardizare a securității sistemelor informatice: Debian Security Advisories sunt compatibile CVE (a se vedea deasemeni indexul) și Debian este reprezentat în comitetul proiectului Open Vulnerability Assessment Language.
Mențineți sistemul securizat
Pentru ultimele știri de securitate Debian citiți lista de poștă electronică debian-security-announce.
Puteți folosi apt pentru a obține ușor ultimele actualizări de securitate. Pentru aceasta aveți nevoie de o linie
deb http://security.debian.org/ wheezy/updates main contrib non-free
în fișierul /etc/apt/sources.list. După aceea executați
apt-get update && apt-get upgrade pentru a descărca și
aplica actualizările disponibile.
Arhiva de securitate este semnată cu cu aceleași
chei folosite pentru
arhiva Debian obișnuită.
Pentru mai multe informații privind probleme de securitate în Debian, consultați Security Team FAQ și manualul Securing Debian
Știri recente
Aceste pagini includ o scurtă listă a alertelor anunțate pe lista debian-security-announce.
[18/06/2013] DSA-2710 xml-security-c - several vulnerabilities
[18/06/2013] DSA-2698 tiff - buffer overflow
[18/06/2013] DSA-2628 nss-pam-ldapd - buffer overflow
[17/06/2013] DSA-2709 wireshark - several vulnerabilities
[16/06/2013] DSA-2708 fail2ban - denial of service
[13/06/2013] DSA-2707 dbus - denial of service
[10/06/2013] DSA-2706 chromium-browser - several vulnerabilities
[10/06/2013] DSA-2705 pymongo - denial of service
[09/06/2013] DSA-2704 mesa - out of bounds access
[09/06/2013] DSA-2703 subversion - several vulnerabilities
[03/06/2013] DSA-2702 telepathy-gabble - TLS verification bypass
[02/06/2013] DSA-2700 wireshark - several vulnerabilities
[02/06/2013] DSA-2699 iceweasel - several vulnerabilities
[29/05/2013] DSA-2701 krb5 - denial of service
[29/05/2013] DSA-2697 gnutls26 - out-of-bounds array read
[29/05/2013] DSA-2696 otrs2 - privilege escalation
[29/05/2013] DSA-2695 chromium-browser - several issues
[26/05/2013] DSA-2694 spip - privilege escalation
[24/05/2013] DSA-2693 libx11 - several vulnerabilities
[24/05/2013] DSA-2675 libxvmc - several vulnerabilities
[23/05/2013] DSA-2692 libxxf86vm - several vulnerabilities
[23/05/2013] DSA-2691 libxinerama - several vulnerabilities
[23/05/2013] DSA-2690 libxxf86dga - several vulnerabilities
[23/05/2013] DSA-2689 libxtst - several vulnerabilities
[23/05/2013] DSA-2688 libxres - several vulnerabilities
[23/05/2013] DSA-2687 libfs - several vulnerabilities
[23/05/2013] DSA-2686 libxcb - several vulnerabilities
[23/05/2013] DSA-2685 libxp - several vulnerabilities
[23/05/2013] DSA-2684 libxrandr - several vulnerabilities
[23/05/2013] DSA-2683 libxi - several vulnerabilities
[23/05/2013] DSA-2682 libxext - several vulnerabilities
[23/05/2013] DSA-2681 libxcursor - several vulnerabilities
[23/05/2013] DSA-2680 libxt - several vulnerabilities
[23/05/2013] DSA-2679 xserver-xorg-video-openchrome - several vulnerabilities
[23/05/2013] DSA-2678 mesa - several vulnerabilities
[23/05/2013] DSA-2677 libxrender - several vulnerabilities
[23/05/2013] DSA-2676 libxfixes - several vulnerabilities
[23/05/2013] DSA-2674 libxv - several vulnerabilities
[23/05/2013] DSA-2673 libdmx - several vulnerabilities
[22/05/2013] DSA-2672 kfreebsd-9 - interpretation conflict
[22/05/2013] DSA-2671 request-tracker4 - several vulnerabilities
[22/05/2013] DSA-2670 request-tracker3.8 - several vulnerabilities
Ultimele anunțuri Debian privind securitatea sunt disponibile și în format RDF. Un al doilea fișier care include primul paragraf al anunțurilor este deasemenea disponibil, astfel încat puteți vedea despre ce este vorba în anunț.
Anunțurile mai vechi sunt deasemeni disponibile: 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1997 şi fără dată, incluse pentru posteritate.
Distribuțiile Debian nu sunt vulnerabile la toate problemele de securitate. Debian Security Tracker colectează toate informațiile despre starea de vulnerabilitate a pachetelor Debian și poate fi interogat după numele CVE sau al pachetului.
Cum să ne contactați
Vă rugăm citiți Security Team FAQ înainte de a ne contacta, întrebarea dumneavoastră ar putea avea deja un răspuns acolo!
Informațiile necesare pentru a ne contacta se află în documentul FAQ.
