Säkerhetsinformation
Debian ser väldigt allvarligt på säkerhet. Vi hanterar alla säkerhetsproblem vi görs uppmärksamma på och ser till att de korrigeras inom en rimlig tidsram. Många problem samordnas med andra distributörer av fri programvara och publiceras samma dag som sårbarheten görs allmänt känd, och vi har även en säkerhetsgranskningsgrupp som går genom arkivet och söker efter nya eller ej rättade säkerhetsfel.
Erfarenhet visar att säkerhet genom otydlighet
aldrig fungerar. Där tillåter publikt offentliggörande snabbare och bättre lösningar av säkerhetsproblem.
I det avseendet tar den här sidan upp Debians status angående olika kända säkerhetshål, som potentiellt kan påverka Debianoperativsystemet.
Debianprojektet koordinerar många säkerhetsbulletiner med andra mjukvaruutvecklare, och som ett resultat av detta publiceras dessa bulletiner samma dag som sårbarheten är publik.
Debian deltar även i projekt för standardisering av säkerhetsinformation:
- Debians säkerhetsbulletiner är CVE-kompatibla (se korsreferenser).
- Debian finns representerat i styrelsen för projektet Open Vulnerability Assessment Language.
Håll ditt Debiansystem säkert
För att få de senaste säkerhetsbulletinerna från Debian, prenumerera på sändlistan debian-security-announce.
Utöver detta kan du använda
apt
för att enkelt hämta de senaste säkerhetsuppdateringarna.
För att hålla ditt Debiansystem uppdaterat med säkerhetspatchar, vänligen lägg till följande rad till
din /etc/apt/sources.list
:
deb http://security.debian.org/debian-security bullseye-security main contrib non-free
Efter att du har sparat ändringarna, kör följande två kommandon föratt hämta och installera de väntande uppdateringarna:
apt-get update && apt-get upgrade
Säkerhetsarkivet är signerat med Debians normala arkivsigneringsnyckel.
För ytterligare information om säkerhetsfrågor i Debian, vänligen se vår FAQ och vår dokumentation.
Senaste säkerhetsbulletinerna
Dessa webbsidor innehåller ett förkortat arkiv över de säkerhetsbulletiner som postas på sändlistan debian-security-announce.
[2023-06-03] DSA-5418-1 chromium security update
[2023-05-31] DSA-5417-1 openssl security update
[2023-05-31] DSA-5416-1 connman security update
[2023-05-28] DSA-5415-1 libreoffice security update
[2023-05-27] DSA-5414-1 docker-registry security update
[2023-05-27] DSA-5412-1 libraw security update
[2023-05-26] DSA-5413-1 sniproxy security update
[2023-05-26] DSA-5411-1 gpac security update
[2023-05-24] DSA-5410-1 sofia-sip security update
[2023-05-23] DSA-5409-1 libssh security update
[2023-05-21] DSA-5408-1 libwebp security update
[2023-05-21] DSA-5407-1 cups-filters security update
[2023-05-20] DSA-5406-1 texlive-bin security update
[2023-05-18] DSA-5405-1 libapache2-mod-auth-openidc security update
[2023-05-17] DSA-5404-1 chromium security update
[2023-05-14] DSA-5403-1 thunderbird security update
[2023-05-13] DSA-5402-1 linux security update
[2023-05-11] DSA-5401-1 postgresql-13 security update
[2023-05-10] DSA-5400-1 firefox-esr security update
De senaste säkerhetsbulletinerna från Debian finns även tillgängliga som RDF-filer. Vi har även en något längre version som innehåller första stycket från den aktuella bulletinen. Detta gör att du enkelt kan se vad det handlar om.
Äldre säkerhetsbulletiner finns även de tillgängliga: 2023, 2022, 2021, 2020, 2019, 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 och odaterade säkerhetsbulletiner bevarade för eftervärlden.
Debians distributioner är inte sårbara för alla säkerhetsproblem. Debians säkerhetsspårare samlar information om status för sårbarheter i Debianpaket, och du kan söka i den på CVE-namn eller per paket.