安全信息

Debian 對於系統安全採取十分嚴謹的態度。一旦有安全漏洞被發現,我們會確保在合理的時間內加以修正。 許多安全警報是和其他自由軟體廠商合作,在該弱點被公開的同一天內發布,我們也有一個安全稽查團隊在複審舊的警報尋找新的或未被修復的 安全性瑕疵。

經驗告訴我們,越隱蔽越安全這觀念是錯誤的。就安全問題而言,把 資訊公開可更快的找到更好的解決方法。有見及此,本網頁列出已知的、並可能會對 Debian 構成威脅的安全漏洞。

Debian 也參與了安全防護標準化的工作: Debian 安全情報CVE-兼容的(參見交互參照),且 Debian 是 Open Vulnerability Assessment Language 計劃的一員。

保持您 Debian 系統的安全性

想收到最新的 Debian 安全情報的話,請訂閱 debian-security-announce 通信論壇。

更方便的方法:您可以使用 apt 來下載最新的安全更新。把以下的一行

deb http://security.debian.org/debian-security stretch/updates main contrib non-free

加進 /etc/apt/sources.list 檔內,然後執行 apt-get update && apt-get upgrade 來下載與起用安全更新。

想得到 Debian 更多安全的資訊,請參閱 Security Team FAQ 以及 Securing Debian 手冊。

最新警報

已發佈在 debian-security-announce 列表的安全警報。

[2017/11/12] DSA-4032 imagemagick security update
[2017/11/11] DSA-4031 ruby2.3 security update
[2017/11/09] DSA-4030 roundcube security update
[2017/11/09] DSA-4029 postgresql-common security update
[2017/11/09] DSA-4028 postgresql-9.6 security update
[2017/11/09] DSA-4027 postgresql-9.4 security update
[2017/11/09] DSA-4026 bchunk security update
[2017/11/08] DSA-4025 libpam4j security update
[2017/11/08] DSA-4024 chromium-browser security update
[2017/11/07] DSA-4023 slurm-llnl security update
[2017/11/07] DSA-4022 libreoffice security update
[2017/11/07] DSA-4021 otrs2 security update
[2017/11/05] DSA-4020 chromium-browser security update
[2017/11/05] DSA-4019 imagemagick security update
[2017/11/04] DSA-4018 openssl security update
[2017/11/03] DSA-4017 openssl1.0 security update
[2017/11/03] DSA-4016 irssi security update
[2017/11/02] DSA-4015 openjdk-8 security update
[2017/11/01] DSA-4014 thunderbird security update
[2017/10/31] DSA-4013 openjpeg2 security update
[2017/10/31] DSA-4012 libav security update
[2017/10/30] DSA-4011 quagga security update
[2017/10/30] DSA-4010 git-annex security update
[2017/10/29] DSA-4009 shadowsocks-libev security update
[2017/10/28] DSA-4008 wget security update
[2017/10/27] DSA-4007 curl security update
[2017/10/24] DSA-4006 mupdf security update
[2017/10/20] DSA-4005 openjfx security update
[2017/10/20] DSA-4004 jackson-databind security update
[2017/10/19] DSA-4003 libvirt security update
[2017/10/19] DSA-4002 mysql-5.5 security update
[2017/10/19] DSA-4001 yadifa security update
[2017/10/17] DSA-4000 xorg-server security update
[2017/10/16] DSA-3999 wpa security update

Debian 最新安全情報同時也提供 RDF 的格式。我們也提供另一個文 件檔案,它包含了相對應情報的第一段,所以,您可以瞭解該情報是關於什麼的。

舊的警報: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 和 非常舊的、沒有日期寄載的安全警報。.

Debian 各發行版不是全部都存在有所有安全問題。 Debian 安全追蹤網收集了所有 Debian 套件有關的弱點資訊,可以透過 CVE 名稱或套件名稱搜尋。

連絡資訊

在和我們連絡之前,請先查閱 Security Team FAQ,確定您的問題是否已被解答!

連絡資訊 也包含在 FAQ 中。