安全信息

Debian 对于系统安全采取十分严谨的态度。一旦有安全漏洞被发现,我们会确保在合理的时间内加以修正。 许多安全警报是和其他自由软件厂商合作,在该弱点被公开的同一天内发布,我们也有一个安全稽查团队在复审旧的警报寻找新的或未被修复的 安全性瑕疵。

经验告诉我们,越隐蔽越安全这观念是错误的。就安全问题而言,把 信息公开可更快的找到更好的解决方法。有见及此,本网页列出已知的、并可能会对 Debian 构成威胁的安全漏洞。

Debian 也参与了安全防护标准化的工作: Debian 安全情报CVE-兼容的(参见交互参照),且 Debian 是 Open Vulnerability Assessment Language 计划的一员。

保持您 Debian 系统的安全性

想收到最新的 Debian 安全情报的话,请订阅 debian-security-announce 邮件列表。

更方便的方法:您可以使用 apt 来下载最新的安全更新。把以下的一行

deb http://security.debian.org/debian-security stretch/updates main contrib non-free

加进 /etc/apt/sources.list 文件内,然后执行 apt-get update && apt-get upgrade 来下载与起用安全更新。

想得到 Debian 更多安全的信息,请参阅 Security Team FAQ 以及 Securing Debian 手册。

最新警报

已发布在 debian-security-announce 列表的安全警报。

[2017/12/12] DSA-4064 chromium-browser security update
[2017/12/11] DSA-4063 pdns-recursor security update
[2017/12/10] DSA-4062 firefox-esr security update
[2017/12/10] DSA-4061 thunderbird security update
[2017/12/09] DSA-4060 wireshark security update
[2017/12/08] DSA-4059 libxcursor security update
[2017/12/08] DSA-4058 optipng security update
[2017/12/08] DSA-4057 erlang security update
[2017/12/07] DSA-4056 nova security update
[2017/12/07] DSA-4055 heimdal security update
[2017/12/03] DSA-4054 tor security update
[2017/11/30] DSA-4053 exim4 security update
[2017/11/29] DSA-4052 bzr security update
[2017/11/29] DSA-4051 curl security update
[2017/11/28] DSA-4050 xen security update
[2017/11/27] DSA-4049 ffmpeg security update
[2017/11/23] DSA-4048 openjdk-7 security update
[2017/11/23] DSA-4047 otrs2 security update
[2017/11/22] DSA-4046 libspring-ldap-java security update
[2017/11/21] DSA-4045 vlc security update
[2017/11/21] DSA-4044 swauth security update
[2017/11/21] DSA-4043 samba security update
[2017/11/19] DSA-4042 libxml-libxml-perl security update
[2017/11/19] DSA-4041 procmail security update
[2017/11/17] DSA-4040 imagemagick security update
[2017/11/16] DSA-4039 opensaml2 security update
[2017/11/16] DSA-4038 shibboleth-sp2 security update
[2017/11/16] DSA-4037 jackson-databind security update
[2017/11/15] DSA-4036 mediawiki security update
[2017/11/15] DSA-4035 firefox-esr security update
[2017/11/15] DSA-4034 varnish security update
[2017/11/13] DSA-4033 konversation security update
[2017/11/12] DSA-4032 imagemagick security update

Debian 最新安全情报同时也提供 RDF 的格式。我们也提供另一个文件文 件,它包含了相对应情报的第一段,所以,您可以了解该情报是关于什么的。

旧的警报: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 和 非常旧的、没有日期寄载的安全警报。.

Debian 各发行版不是全部都存在有所有安全问题。 Debian 安全追踪网收集了所有 Debian 软件包有关的弱点信息,可以通过 CVE 名称或软件包名称搜索。

联系信息

在和我们联系之前,请先查看 Security Team FAQ,确定您的问题是否已被解答!

联系信息 也包含在 FAQ 中。