보안 정보

데비안은 보안을 매우 중요하게 생각합니다. 우리는 모든 보안 문제를 다루고 합리적인 시간 내에 수정하도록 보장합니다. 많은 권고가 자유 소프트웨어 벤더와 협의되고 취약점이 공개된 날에 게시되며 보안 감사팀이 있어서 새로운 또는 수정되지 않은 보안 버그를 찾습니다.

경험상 숨기는 것에 의한 보안(security by obscruity)은 동작하지 않는 것으로 나타났습니다. 공개는 보안 문제에 대해 더 빠르고 좋은 해결책을 제공합니다. 그런 맥락에서, 이 페이지는 데비안의 상태를 다양한 알려진 보안 구멍과 관련하여 다루는데, 잠재적으로 데비안에 영향을 줄 수 있습니다.

데비안은 보안 표준화 노력에도 참여합니다: 데비안 보안 권고문CVE 호환이고(상호 참조를 보세요) 데비안은 Open Vulnerability Assessment Language 프로젝트에 참여합니다.

데비안 시스템 보안 유지하기

최근 데비안 보안 권고를 받으려면, debian-security-announce 메일링 리스트에 가입하세요.

apt를 써서 최신 보안 업데이트를 쉽게 얻을 수 있습니다. 이것은 여러분의 /etc/apt/sources.list

deb http://security.debian.org/debian-security buster/updates main contrib non-free

위와 같은 행이 필요합니다.

그 다음 apt-get update && apt-get upgrade를 실행해서 보류된 업데이트를 다운로드하고 적용하세요. 보안 아카이브는 일반적인 데비안 아카이브 서명 키로 서명됩니다.

데비안에서 보안 이슈에 대한 더 많은 정보는 Security Team FAQSecuring Debian이라 불리는 매뉴얼을 참조하세요.

최근 권고

이 웹 페이지는 debian-security-announce 리스트에 게시된 보안 권고의 요약 아카이브를 포함합니다.

[2021년 04월 13일] DSA-4891-1 tomcat9 security update
[2021년 04월 12일] DSA-4890-1 ruby-kramdown security update
[2021년 04월 10일] DSA-4889-1 mediawiki security update
[2021년 04월 10일] DSA-4888-1 xen security update
[2021년 04월 08일] DSA-4887-1 lib3mf security update
[2021년 04월 06일] DSA-4886-1 chromium security update
[2021년 04월 05일] DSA-4885-1 netty security update
[2021년 04월 02일] DSA-4884-1 ldb security update
[2021년 04월 01일] DSA-4883-1 underscore security update
[2021년 04월 01일] DSA-4882-1 openjpeg2 security update
[2021년 03월 30일] DSA-4881-1 curl security update
[2021년 03월 29일] DSA-4880-1 lxml security update
[2021년 03월 27일] DSA-4879-1 spamassassin security update
[2021년 03월 27일] DSA-4878-1 pygments security update
[2021년 03월 27일] DSA-4877-1 webkit2gtk security update
[2021년 03월 25일] DSA-4876-1 thunderbird security update
[2021년 03월 25일] DSA-4875-1 openssl security update
[2021년 03월 24일] DSA-4874-1 firefox-esr security update
[2021년 03월 23일] DSA-4873-1 squid security update
[2021년 03월 18일] DSA-4872-1 shibboleth-sp security update
[2021년 03월 16일] DSA-4871-1 tor security update

최근 데비안 보안 권고는 RDF format도 가능합니다. 두번째 파일은 해당 권고의 첫 단락을 포함하므로 어떤 권고에 대한 것인지 볼 수 있습니다.

옛 보안 권고도 가능합니다: 2021, 2020, 2019, 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003, 2002, 2001, 2000, 1999, 1998, 1997 그리고 날짜없는 보안 권고, 후세를 위해 포함.

데비안 배포판은 모든 보안 문제에 취약하지 않습니다. 데비안 보안 추적기는 데비안 패키지의 취약점 상태에 대한 모든 정보를 모으고, CVE 이름 또는 패키지로 검색할 수 있습니다.

연락처 정보

Security Team FAQ를 읽어보고 우리에게 연락하면, 여러분의 질문에 이미 답해 줄 수 있습니다!

FAQ의 연락처 정보도 좋습니다.