Sicherheits-Informationen

Die Erfahrung zeigt, dass Sicherheit durch Verschleierung (englisch: security through obscurity) nicht funktioniert. Die Offenlegung erlaubt es, bessere und schnellere Lösungen für Sicherheitsprobleme zu finden. In diesem Sinne zeigt diese Seite den Stand des Debian-Projekts in Bezug auf verschiedene bekannte Sicherheitsmängel, die potentiell auch das Debian-Betriebssystem betreffen könnten.

Das Debian-Projekt koordiniert viele Sicherheits-Ankündigungen mit anderen Anbietern freier Software, dadurch werden diese Ankündigungen am gleichen Tag veröffentlicht, an dem auch die Verwundbarkeit bekannt gegeben wird.

Debian beteiligt sich zusätzlich an Bemühungen, die Behandlung von Sicherheitsproblemen zu standardisieren:

Ihr Debian-System sicher halten

Um die neuesten Debian-Sicherheitsankündigungen zu erhalten, abonnieren Sie die Mailingliste debian-security-announce.

Zusätzlich dazu können Sie APT verwenden, um ganz einfach die neuesten Sicherheitsaktualisierungen zu bekommen. Um das System in Bezug auf Sicherheits-Patches aktuell zu halten, fügen Sie bitte folgende Zeile zu Ihrer /etc/apt/sources.list-Datei hinzu:

deb http://security.debian.org/debian-security bullseye-security main contrib non-free

Nach dem Einpflegen dieser Änderungen führen Sie folgende Befehle aus, um alle ausstehenden Aktualisierungen herunterzuladen und zu installieren:

apt-get update && apt-get upgrade

Das security-Archiv ist mit dem normalen Debian Archiv-Signaturschlüssel signiert.

Für weitere Informationen bezüglich Sicherheitsfragen in Debian konsultieren Sie bitte unsere FAQ und Dokumentation:

Letzte Ankündigungen

Diese Webseiten enthalten ein verdichtetes Archiv von Sicherheitsankündigungen, die auf der Mailingliste debian-security-announce veröffentlicht wurden.

[01. Dez 2022] DSA-5292-1 snapd security update
[28. Nov 2022] DSA-5291-1 mujs security update
[28. Nov 2022] DSA-5290-1 commons-configuration2 security update
[27. Nov 2022] DSA-5289-1 chromium security update
[25. Nov 2022] DSA-5288-1 graphicsmagick security update
[22. Nov 2022] DSA-5287-1 heimdal security update
[19. Nov 2022] DSA-5286-1 krb5 security update
[17. Nov 2022] DSA-5285-1 asterisk security update
[17. Nov 2022] DSA-5284-1 thunderbird security update
[17. Nov 2022] DSA-5283-1 jackson-databind security update
[17. Nov 2022] DSA-5279-2 wordpress security update
[16. Nov 2022] DSA-5282-1 firefox-esr security update
[15. Nov 2022] DSA-5281-1 nginx security update
[15. Nov 2022] DSA-5280-1 grub2 security update
[15. Nov 2022] DSA-5279-1 wordpress security update
[13. Nov 2022] DSA-5278-1 xorg-server security update
[13. Nov 2022] DSA-5277-1 php7.4 security update
[12. Nov 2022] DSA-5276-1 pixman security update
[10. Nov 2022] DSA-5275-1 chromium security update
[08. Nov 2022] DSA-5274-1 wpewebkit security update
[08. Nov 2022] DSA-5273-1 webkit2gtk security update
[06. Nov 2022] DSA-5272-1 xen security update
[05. Nov 2022] DSA-5271-1 libxml2 security update
[04. Nov 2022] DSA-5270-1 ntfs-3g security update
[02. Nov 2022] DSA-5269-1 pypy3 security update

Die neuesten Debian-Sicherheitsankündigungen sind ebenfalls im RDF-Format verfügbar. Wir bieten auch eine zweite, etwas ausführlichere Version dieser Dateien an, die den ersten Absatz der entsprechenden Ankündigungen enthält. Somit können Sie schnell sehen, worum es in der Ankündigung in etwa geht.

Ältere Sicherheitsankündigungen sind ebenfalls verfügbar: 2022, 2021, 2020, 2019, 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 und undatierte Sicherheitsankündigungen, für die Nachwelt.

Die Debian-Distributionen sind nicht für alle Sicherheitsprobleme anfällig. Der Debian Security Tracker sammelt alle Informationen über den Verwundbarkeitsstatus von Debian-Paketen. Diese können nach dem CVE-Namen oder dem Paketnamen durchsucht werden.