Nota: O documento orixinal é máis recente que esta tradución.
Información de seguridade
Debian tómase a seguridade moi en serio. Encargámonos de todos os problemas de seguridade que se nos presentan e asegurámonos de que son corrixidos nun espazo de tempo razoábel. Moitos avisos coordínanse con outros distribuidores de software e publícanse no mesmo día en que se fai pública unha vulnerabilidade. Tamén temos un equipo de auditoría de seguridade que revisa o arquivo na busca de fallos de seguridade novos ou sen arranxar.
A experiencia dinos que a seguridade por escuridade
non funciona.
A divulgación pública permite mellores e máis rápidas solucións para os problemas
de seguridade. Nese sentido, esta páxina reflexa o estado de Debian respecto a
varios buracos de seguridade, que poden afectar potencialmente a Debian.
Debian tamén participa en esforzos de estandarización da seguridade: os avisos de seguridade de Debian (DSA) son compatíbeis cos CVE (revise as referencias cruzadas) e Debian ten representación no consello do proxecto «Open Vulnerability Assessment Language».
Manter o seu sistema Debian seguro
Para recibir os últimos aviso de seguridade de Debian, subscríbase á lista de correos debian-security-announce.
Pode usar «apt» para obter facilmente as últimas actualizacións de seguridade. Isto require unha liña como
deb http://security.debian.org/debian-security buster/updates main contrib non-free
no seu ficheiro /etc/apt/sources.list
. Despois execute
apt-get update && apt-get upgrade para descargar e aplicar
as actualizacións pendentes.O arquivo de seguridade está asinado coas
chaves de firma do arquivo
normal de Debian.
Para ter máis información sobre os temas de seguridade en Debian, remítase ao FAQ do equipo de seguridade e ao manual chamado asegurando Debian.
RSSAvisos recentes
Estas páxinas web inclúen un arquivo condensado de avisos de seguridade enviados á lista debian-security-announce.
[22/Xan/2021] DSA-4836 openvswitch - security update
[22/Xan/2021] DSA-4835 tomcat9 - security update
[22/Xan/2021] DSA-4834 vlc - security update
[18/Xan/2021] DSA-4833 gst-plugins-bad1.0 - security update
[16/Xan/2021] DSA-4832 chromium - security update
[15/Xan/2021] DSA-4831 ruby-redcarpet - security update
[14/Xan/2021] DSA-4830 flatpak - security update
[11/Xan/2021] DSA-4829 coturn - security update
[07/Xan/2021] DSA-4828 libxstream-java - security update
[07/Xan/2021] DSA-4827 firefox-esr - security update
[06/Xan/2021] DSA-4826 nodejs - security update
[04/Xan/2021] DSA-4825 dovecot - security update
[01/Xan/2021] DSA-4824 chromium - security update
[01/Xan/2021] DSA-4823 influxdb - security update
[01/Xan/2021] DSA-4822 p11-kit - security update
[28/Dec/2020] DSA-4821 roundcube - security update
[27/Dec/2020] DSA-4820 horizon - security update
[26/Dec/2020] DSA-4819 kitty - security update
Os últimos avisos de seguridade de Debian tamén están dispoñíbeis en formato RSS. Tamén ofrecemos un segundo ficheiro que inclúe o primeiro parágrafo do correspondente aviso de forma que poida ver de que vai.
Tamén están dispoñíbeis os avisos antigos: 2021, 2020, 2019, 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 e avisos de seguridade sen data, incluídos como referencia para a posteridade.
As distribucións de Debian non son vulnerables a todos os problemas de seguridade. O sistema de seguimento de seguridade de Debian (Debian Security Tracker) recolle toda a información sobre o estado de vulnerabilidade dos paquetes de Debian e poden buscarse por nome CVE ou por paquete.
Información de contacto
Lea o FAQ do equipo de seguridade antes de contactar connosco. Pode que a súa pregunta xa estea contestada aí!