Замечание: Оригинал этого документа новее, чем перевод.
Информация по безопасности
Debian очень серьёзно относится к проблемам безопасности.
Все проблемы безопасности, доведённые до нашего внимания, обрабатываются и
исправляются в течение разумных сроков. Множество предупреждений
безопасности координируются другими поставщиками Свободного ПО
и публикуются в тот же день, что и найденная уязвимость,
а также у нас есть команда Аудита Безопасности,
которая ищет в архивах новые или неисправленные ошибки безопасности.
Опыт показал, что способ "безопасность путём сокрытия" не работает.
Общедоступность информации позволяет быстрее найти лучшее решение проблем
безопасности. В соответствии с этим, эта страница показывает положение Debian
по отношению к известным дырам в системе, которые могут коснуться и Debian.
Debian также участвует в проектах по стандартизации безопасности:
предложения Debian по безопасности (Debian Security
Advisories) являются совместимыми с CVE
(смотрите справочные ссылки),
Debian представлен в Совете проекта
Open Vulnerability Assessment Language.
Как оставить безопасной вашу систему Debian
Чтобы получать последние предложения Debian по безопасности, подпишитесь на
лист рассылки debian-security-announce.
С помощью apt
вы можете легко получить последние обновления, связанные с безопасностью.
Для этого нужно добавить в файл /etc/apt/sources.list строку
deb http://security.debian.org/ etch/updates main contrib non-free
Более подробную информацию о вопросах безопасности в Debian см. в
Security Team FAQ и руководстве
Securing Debian.
Эти страницы содержат архив рекомендаций по безопасности, отправленных в
список рассылки
debian-security-announce.
- [21.05.2008] DSA-1585 speex
- integer overflow
- [21.05.2008] DSA-1584 libfishsound
- buffer overflow
- [20.05.2008] DSA-1583 gnome-peercast
- buffer overflow
- [20.05.2008] DSA-1582 peercast
- buffer overflow
- [20.05.2008] DSA-1581 gnutls13
- several vulnerabilities
- [20.05.2008] DSA-1580 phpgedview
- programming error
- [18.05.2008] DSA-1579 netpbm-free
- insufficient input sanitizing
- [17.05.2008] DSA-1578 php4
- several vulnerabilities
- [14.05.2008] DSA-1577 gforge
- insecure temporary files
- [14.05.2008] DSA-1576 openssh
- predictable random number generator
- [13.05.2008] DSA-1571 openssl
- predictable random number generator
- [12.05.2008] DSA-1575 linux-2.6
- denial of service
- [12.05.2008] DSA-1574 icedove
- several vulnerabilities
- [11.05.2008] DSA-1573 rdesktop
- several vulnerabilities
- [11.05.2008] DSA-1572 php5
- several vulnerabilities
- [06.05.2008] DSA-1570 kazehakase
- various
- [05.05.2008] DSA-1569 cacti
- insufficient input sanitising
- [05.05.2008] DSA-1568 b2evolution
- insufficient input sanitising
- [05.05.2008] DSA-1567 blender
- buffer overrun
- [02.05.2008] DSA-1566 cpio
- programming error
- [01.05.2008] DSA-1565 linux-2.6
- several vulnerabilities
- [01.05.2008] DSA-1564 wordpress
- multiple vulnerabilities
- [30.04.2008] DSA-1563 asterisk
- programming error
- [28.04.2008] DSA-1562 iceape
- programming error
- [28.04.2008] DSA-1561 ldm
- programming error
- [28.04.2008] DSA-1560 kronolith2
- insufficient input sanitising
- [27.04.2008] DSA-1559 phpgedview
- insufficient input sanitising
- [24.04.2008] DSA-1558 xulrunner
- programming error
- [24.04.2008] DSA-1557 phpmyadmin
- insufficient input sanitising
- [24.04.2008] DSA-1556 perl
- heap buffer overflow
- [23.04.2008] DSA-1555 iceweasel
- programming error
- [22.04.2008] DSA-1554 roundup
- insufficient input sanitising
Последние рекомендации Debian по безопасности также доступны в
формате RDF. Мы также предлагаем
второй файл, включающий первые абзацы
этих предложений, так что вы видите, чего каждое из них касается.
Также доступны старые рекомендации:
- Рекомендации по безопасности за 2008 год
- Рекомендации по безопасности за 2007 год
- Рекомендации по безопасности за 2006 год
- Рекомендации по безопасности за 2005 год
- Рекомендации по безопасности за 2004 год
- Рекомендации по безопасности за 2003 год
- Рекомендации по безопасности за 2002 год
- Рекомендации по безопасности за 2001 год
- Рекомендации по безопасности за 2000 год
- Рекомендации по безопасности за 1999 год
- Рекомендации по безопасности за 1998 год
- Рекомендации по безопасности за 1997 год
- Не датированные рекомендации по безопасности, оставленные для потомков.
Дистрибутивы Debian неуязвимы ко всем проблемам безопасности.
Debian Security Tracker
собирает всю информацию о статусе уязвимостей пакетов Debian, и они
могут быть найдены по имени CVE или по пакету.
Контактная информация
Пожалуйста, перед тем, как связаться с нами, прочтите
FAQ от команды безопасности. Может быть, там уже содержится ответ
на ваш вопрос!
В том же FAQ можно найти наши адреса и другую
контактную информацию.