Nota: O documento orixinal é máis recente que esta tradución.

Información de seguridade

Debian tómase a seguridade moi en serio. Encargámonos de todos os problemas de seguridade que se nos presentan e asegurámonos de que son corrixidos nun espazo de tempo razoábel. Moitos avisos coordínanse con outros distribuidores de software e publícanse no mesmo día en que se fai pública unha vulnerabilidade. Tamén temos un equipo de auditoría de seguridade que revisa o arquivo na busca de fallos de seguridade novos ou sen arranxar.

A experiencia dinos que a seguridade por escuridade non funciona. A divulgación pública permite mellores e máis rápidas solucións para os problemas de seguridade. Nese sentido, esta páxina reflexa o estado de Debian respecto a varios buracos de seguridade, que poden afectar potencialmente a Debian.

Debian tamén participa en esforzos de estandarización da seguridade: os avisos de seguridade de Debian (DSA) son compatíbeis cos CVE (revise as referencias cruzadas) e Debian ten representación no consello do proxecto «Open Vulnerability Assessment Language».

Manter o seu sistema Debian seguro

Para recibir os últimos aviso de seguridade de Debian, subscríbase á lista de correos debian-security-announce.

Pode usar «apt» para obter facilmente as últimas actualizacións de seguridade. Isto require unha liña como

deb http://security.debian.org/ stretch/updates main contrib non-free

no seu ficheiro /etc/apt/sources.list. Despois execute apt-get update && apt-get upgrade para descargar e aplicar as actualizacións pendentes.O arquivo de seguridade está asinado coas chaves de firma do arquivo normal de Debian.

Para ter máis información sobre os temas de seguridade en Debian, remítase ao FAQ do equipo de seguridade e ao manual chamado asegurando Debian.

Avisos recentes

Estas páxinas web inclúen un arquivo condensado de avisos de seguridade enviados á lista debian-security-announce.

[27/Xuñ/2017] DSA-3899 vlc - security update
[25/Xuñ/2017] DSA-3898 expat - security update
[24/Xuñ/2017] DSA-3897 drupal7 - security update
[22/Xuñ/2017] DSA-3896 apache2 - security update
[22/Xuñ/2017] DSA-3895 flatpak - security update
[22/Xuñ/2017] DSA-3894 graphite2 - security update
[22/Xuñ/2017] DSA-3893 jython - security update
[22/Xuñ/2017] DSA-3892 tomcat7 - security update
[22/Xuñ/2017] DSA-3891 tomcat8 - security update
[21/Xuñ/2017] DSA-3890 spip - security update
[19/Xuñ/2017] DSA-3889 libffi - security update
[19/Xuñ/2017] DSA-3888 exim4 - security update
[19/Xuñ/2017] DSA-3887 glibc - security update
[19/Xuñ/2017] DSA-3886 linux - security update
[18/Xuñ/2017] DSA-3885 irssi - security update
[16/Xuñ/2017] DSA-3884 gnutls28 - security update
[15/Xuñ/2017] DSA-3883 rt-authen-externalauth - security update
[15/Xuñ/2017] DSA-3882 request-tracker4 - security update
[14/Xuñ/2017] DSA-3881 firefox-esr - security update
[14/Xuñ/2017] DSA-3880 libgcrypt20 - security update
[13/Xuñ/2017] DSA-3879 libosip2 - security update
[12/Xuñ/2017] DSA-3878 zziplib - security update
[10/Xuñ/2017] DSA-3877 tor - security update
[09/Xuñ/2017] DSA-3876 otrs2 - security update
[09/Xuñ/2017] DSA-3875 libmwaw - security update
[09/Xuñ/2017] DSA-3874 ettercap - security update
[05/Xuñ/2017] DSA-3873 perl - security update
[01/Xuñ/2017] DSA-3872 nss - security update
[01/Xuñ/2017] DSA-3871 zookeeper - security update
[01/Xuñ/2017] DSA-3870 wordpress - security update
[01/Xuñ/2017] DSA-3869 tnef - security update
[30/Mai/2017] DSA-3868 openldap - security update
[30/Mai/2017] DSA-3867 sudo - security update
[30/Mai/2017] DSA-3866 strongswan - security update
[29/Mai/2017] DSA-3865 mosquitto - security update

Os últimos avisos de seguridade de Debian tamén están dispoñíbeis en formato RSS. Tamén ofrecemos un segundo ficheiro que inclúe o primeiro parágrafo do correspondente aviso de forma que poida ver de que vai.

Tamén están dispoñíbeis os avisos antigos: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 e avisos de seguridade sen data, incluídos como referencia para a posteridade.

As distribucións de Debian non son vulnerables a todos os problemas de seguridade. O sistema de seguimento de seguridade de Debian (Debian Security Tracker) recolle toda a información sobre o estado de vulnerabilidade dos paquetes de Debian e poden buscarse por nome CVE ou por paquete.

Información de contacto

Lea o FAQ do equipo de seguridade antes de contactar connosco. Pode que a súa pregunta xa estea contestada aí!

A información de contacto tamén está no FAQ.