Debian 对于系统安全采取十分严谨的态度。一旦有安全漏洞被发现,我们会确保在合理的时间内加以修正。 许多安全警报是和其他自由软件厂商合作,在该弱点被公开的同一天内发布,我们也有一个安全稽查团队在复审旧的警报寻找新的或未被修复的安全性瑕疵。
经验告诉我们,越隐蔽越安全
这观念是错误的。就安全问题而言,把信息公开可更快的找到更好的解决方法。有见及此,本网页列出已知的、并可能会对 Debian 构成威胁的安全漏洞。
Debian 也参与了安全防护标准化的工作: Debian 安全情报 是 CVE-Compatible 的 (查看交互参照),且 Debian 是 Open Vulnerability Assessment Language 计划的一员。
想收到最新的 Debian 安全情报的话,请订阅通讯论坛 debian-security-announce 。
更方便的方法:您可以使用 apt 来下载最新的安全更新。把以下的一行
deb http://security.debian.org/ etch/updates main contrib non-free
加进 /etc/apt/sources.list 文件内便可。
想得到 Debian 更多安全的信息,请参阅 Security Team FAQ 以及 Securing Debian 手册。
已发布在 debian-security-announce 列表的安全警报。
Debian 最新安全情报同时也提供 RDF 的格式。我们也提供另一个文件文件,它包含了相对应情报的第一段,所以,您可以了解该情报是关于什么的。
旧的警报:
Debian 各发行版不是全部都存在有所有安全问题。 Debian 安全追踪网收集了所有 Debian 软件包有关的弱点信息,可以通过 CVE 名称或软件包名称搜索。
在和我们联系之前,请先查看 Security Team FAQ,确定您的问题是否已被解答!
联系信息也包含在 FAQ 中。