Информация по безопасности
Debian очень серьёзно относится к проблемам безопасности.
Все проблемы безопасности, доведённые до нашего внимания, обрабатываются и
исправляются в течении определённых разумных сроков. Множество предупреждений
безопасности координируются другими поставщиками Свободного ПО
и публикуются в тот же день, что и найденная уязвимость,
а также у нас есть команда Аудита Безопасности,
которая ищет в архивах новые или неисправленные ошибки безопасности.
Опыт показал, что способ "безопасность путём сокрытия" не работает.
Общедоступность информации позволяет быстрее найти лучшее решение проблем
безопасности. В соответствии с этим, эта страница показывает положение Debian
по отношению к известным дырам в системе, которые могут коснуться и Debian.
Debian также участвует в проектах по стандартизации безопасности:
предложения Debian по безопасности (Debian Security
Advisories) являются совместимыми с CVE
(смотрите справочные ссылки),
Debian представлен в Совете проекта
Open Vulnerability Assessment Language.
Как оставить безопасной вашу систему Debian
Чтобы получать последние предложения Debian по безопасности, подпишитесь на
лист рассылки debian-security-announce.
С помощью apt
вы можете легко получить последние обновления, связанные с безопасностью.
Для этого нужно добавить в файл /etc/apt/sources.list строку
deb http://security.debian.org/ lenny/updates main contrib non-free
Более подробную информацию о вопросах безопасности в Debian см. в
Security Team FAQ и руководстве
Securing Debian.
Эти страницы содержат архив рекомендаций по безопасности, отправленных в
список рассылки
debian-security-announce.
- [07.11.2009] DSA-1930 drupal6
- several vulnerabilities
- [05.11.2009] DSA-1929 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [05.11.2009] DSA-1928 linux-2.6.24
- privilege escalation/denial of service/sensitive memory leak
- [05.11.2009] DSA-1927 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [04.11.2009] DSA-1926 typo3-src
- several vulnerabilities
- [31.10.2009] DSA-1925 proftpd-dfsg
- insufficient input validation
- [31.10.2009] DSA-1924 mahara
- several vulnerabilities
- [28.10.2009] DSA-1922 xulrunner
- several vulnerabilities
- [28.10.2009] DSA-1921 expat
- denial of service
- [27.10.2009] DSA-1923 libhtml-parser-perl
- denial of service
- [26.10.2009] DSA-1920 nginx
- denial of service
- [25.10.2009] DSA-1919 smarty
- several vulnerabilities
- [25.10.2009] DSA-1918 phpmyadmin
- several vulnerabilities
- [24.10.2009] DSA-1917 mimetex
- several vulnerabilities
- [23.10.2009] DSA-1916 kdelibs
- insufficient input validation
- [22.10.2009] DSA-1915 linux-2.6
- privilege escalation/denial of service/sensitive memory leak
- [22.10.2009] DSA-1914 mapserver
- several vulnerabilities
- [17.10.2009] DSA-1913 bugzilla
- SQL injection vulnerability
- [16.10.2009] DSA-1912 camlimages
- integer overflow
- [14.10.2009] DSA-1911 pygresql
- missing escape function
- [14.10.2009] DSA-1910 mysql-ocaml
- missing escape function
- [14.10.2009] DSA-1909 postgresql-ocaml
- missing escape function
- [14.10.2009] DSA-1908 samba
- several vulnerabilities
- [13.10.2009] DSA-1907 kvm
- several vulnerabilities
- [11.10.2009] DSA-1906 clamav
- End-of-life announcement for clamav in stable and oldstable
- [10.10.2009] DSA-1905 python-django
- insufficient input validation
- [09.10.2009] DSA-1904 wget
- insufficient input validation
Последние рекомендации Debian по безопасности также доступны в
формате RDF. Мы также предлагаем
второй файл, включающий первые абзацы
этих предложений, так что вы видите, чего каждое из них касается.
Также доступны старые рекомендации:
- Рекомендации по безопасности за 2009 год
- Рекомендации по безопасности за 2008 год
- Рекомендации по безопасности за 2007 год
- Рекомендации по безопасности за 2006 год
- Рекомендации по безопасности за 2005 год
- Рекомендации по безопасности за 2004 год
- Рекомендации по безопасности за 2003 год
- Рекомендации по безопасности за 2002 год
- Рекомендации по безопасности за 2001 год
- Рекомендации по безопасности за 2000 год
- Рекомендации по безопасности за 1999 год
- Рекомендации по безопасности за 1998 год
- Рекомендации по безопасности за 1997 год
- Не датированные рекомендации по безопасности, оставленные для потомков.
Дистрибутивы Debian неуязвимы ко всем проблемам безопасности.
Debian Security Tracker
собирает всю информацию о статусе уязвимостей пакетов Debian, и они
могут быть найдены по имени CVE или по пакету.
Контактная информация
Пожалуйста, перед тем, как связаться с нами, прочтите
FAQ от команды безопасности. Может быть, там уже содержится ответ
на ваш вопрос!
В том же FAQ можно найти наши адреса и другую
контактную информацию.