Рекомендации по безопасности за 2007 год

[29.12.2007] DSA-1442 libsndfile - переполнение буфера
[28.12.2007] DSA-1441 peercast - переполнение буфера
[28.12.2007] DSA-1440 inotify-tools - переполнение буфера
[28.12.2007] DSA-1439 typo3-src - отсутствие очистки ввода
[28.12.2007] DSA-1438 tar - несколько уязвимостей
[26.12.2007] DSA-1437 cupsys - несколько уязвимостей
[20.12.2007] DSA-1436 linux-2.6 - several vulnerabilities
[19.12.2007] DSA-1435 clamav - несколько уязвимостей
[16.12.2007] DSA-1434 mydns - переполнение буфера
[16.12.2007] DSA-1433 centericq - переполнение буфера
[16.12.2007] DSA-1432 link-grammar - переполнение буфера
[11.12.2007] DSA-1431 ruby-gnome2 - форматная строка
[11.12.2007] DSA-1430 libnss-ldap - отказ в обслуживании
[11.12.2007] DSA-1429 htdig - межсайтовый скриптинг
[11.12.2007] DSA-1428 linux-2.6 - several vulnerabilities
[10.12.2007] DSA-1427 samba - переполнение буфера
[08.12.2007] DSA-1426 qt-x11-free - несколько уязвимостей
[08.12.2007] DSA-1425 xulrunner - несколько уязвимостей
[08.12.2007] DSA-1424 iceweasel - несколько уязвимостей
[07.12.2007] DSA-1423 sitebar - several vulnerabilities
[07.12.2007] DSA-1422 e2fsprogs - переполнение целых чисел
[06.12.2007] DSA-1421 wesnoth - обход каталога
[05.12.2007] DSA-1420 zabbix - ошибка программирования
[05.12.2007] DSA-1419 openoffice.org - ошибка программирования
[02.12.2007] DSA-1418 cacti - отсутствие очистки ввода
[02.12.2007] DSA-1417 asterisk - отсутствие очистки ввода
[27.11.2007] DSA-1416 tk8.3 - переполнение буфера
[27.11.2007] DSA-1415 tk8.4 - переполнение буфера
[27.11.2007] DSA-1414 wireshark - несколько уязвимостей
[26.11.2007] DSA-1413 mysql - multiple vulnerabilities
[24.11.2007] DSA-1412 ruby1.9 - ошибка программирования
[24.11.2007] DSA-1411 libopenssl-ruby - ошибка программирования
[24.11.2007] DSA-1410 ruby1.8 - ошибка программирования
[29.11.2007] DSA-1409 samba - несколько уязвимостей
[21.11.2007] DSA-1408 kdegraphics - переполнение буфера
[18.11.2007] DSA-1407 cupsys - переполнение буфера
[09.11.2007] DSA-1406 horde3 - several vulnerabilities
[09.11.2007] DSA-1405 zope-cmfplone - отсутствие очистки ввода
[08.11.2007] DSA-1404 gallery2 - ошибка программирования
[08.11.2007] DSA-1403 phpmyadmin - отсутствие очистки входных данных
[07.11.2007] DSA-1402 gforge - небезопасные временные файлы
[05.11.2007] DSA-1401 iceape - several vulnerabilities
[06.11.2007] DSA-1400 perl - переполнение динамической памяти
[05.11.2007] DSA-1399 pcre3 - several vulnerabilities
[05.11.2007] DSA-1398 perdition - ошибка форматной строки
[03.11.2007] DSA-1397 mono - переполнение буфера
[27.10.2007] DSA-1396 iceweasel - several vulnerabilities
[25.10.2007] DSA-1395 xen-utils - небезопасные временные файлы
[23.10.2007] DSA-1394 reprepro - обход аутентификации
[23.10.2007] DSA-1393 xfce4-terminal - небезопасное выполнение
[20.10.2007] DSA-1392 xulrunner - several vulnerabilities
[19.10.2007] DSA-1391 icedove - several vulnerabilities
[18.10.2007] DSA-1390 t1lib - переполнение буфера
[18.10.2007] DSA-1389 zoph - отсутствие очистки ввода
[29.10.2007] DSA-1388 dhcp - переполнение буфера
[15.10.2007] DSA-1387 librpcsecgss - buffer overflow
[15.10.2007] DSA-1386 wesnoth - ошибка программирования
[09.10.2007] DSA-1385 xfs - несколько уязвимостей
[05.10.2007] DSA-1384 xen-utils - несколько уязвимостей
[04.10.2007] DSA-1383 gforge - межсайтовый скриптинг
[01.10.2007] DSA-1382 quagga - разыменование null-указателя
[02.10.2007] DSA-1381 linux-2.6 - several vulnerabilities
[02.10.2007] DSA-1380 elinks - ошибка программирования
[02.10.2007] DSA-1379 openssl - логическая ошибка/переполнение буфера
[28.09.2007] DSA-1378 linux-2.6 - several vulnerabilities
[21.09.2007] DSA-1377 fetchmail - разыменование null-указателя
[21.09.2007] DSA-1376 kdebase - ошибка программирования
[17.09.2007] DSA-1375 openoffice.org - переполнение буфера
[11.09.2007] DSA-1374 jffnms - несколько уязвимостей
[11.09.2007] DSA-1373 ktorrent - изменение каталога
[09.09.2007] DSA-1372 xorg-server - переполнение буфера
[11.09.2007] DSA-1371 phpwiki - несколько уязвимостей
[09.09.2007] DSA-1370 phpmyadmin - several vulnerabilities
[06.09.2007] DSA-1369 gforge - отсутствуие очистки ввода
[04.09.2007] DSA-1368 librpcsecgss - переполнение буфера
[04.09.2007] DSA-1367 krb5 - переполнение буфера
[01.09.2007] DSA-1366 clamav - несколько уязвимостей
[02.10.2007] DSA-1365 id3lib3.8.3 - ошибка программирования
[19.09.2007] DSA-1364 vim - несколько уязвимостей
[31.08.2007] DSA-1363 linux-2.6 - several vulnerabilities
[29.08.2007] DSA-1362 lighttpd - несколько уязвимостей
[29.08.2007] DSA-1361 postfix-policyd - переполнение буфера
[28.08.2007] DSA-1360 rsync - переполнение буфера
[28.08.2007] DSA-1359 dovecot - смена каталога
[26.08.2007] DSA-1358 asterisk - several vulnerabilities
[19.08.2007] DSA-1357 koffice - переполнение целых чисел
[15.08.2007] DSA-1356 linux-2.6 - several vulnerabilities
[13.08.2007] DSA-1355 kdegraphics - переполнение целых чисел
[13.08.2007] DSA-1354 gpdf - переполнение целых чисел
[11.08.2007] DSA-1353 tcpdump - переполнение буфера
[07.08.2007] DSA-1352 pdfkit.framework - переполнение целых чисел
[07.08.2007] DSA-1351 bochs - переполнение буфера
[06.08.2007] DSA-1350 tetex-bin - переполнение целых чисел
[05.08.2007] DSA-1349 libextractor - переполнение целых чисел
[04.08.2007] DSA-1348 poppler - переполнение целых чисел
[04.08.2007] DSA-1347 xpdf - переполнение целых чисел
[04.08.2007] DSA-1346 iceape - несколько уязвимостей
[04.08.2007] DSA-1345 xulrunner - несколько уязвимостей
[03.08.2007] DSA-1344 iceweasel - несколько уязвимостей
[31.07.2007] DSA-1343 file - переполнение целых чисел
[30.07.2007] DSA-1342 xfs - состояние гонки
[25.07.2007] DSA-1341 bind9 - ошибка разработки
[24.07.2007] DSA-1340 clamav - разыменование null-указателя
[23.07.2007] DSA-1339 iceape - several vulnerabilities
[23.07.2007] DSA-1338 iceweasel - several vulnerabilities
[22.07.2007] DSA-1337 xulrunner - several vulnerabilities
[22.07.2007] DSA-1336 mozilla-firefox - several vulnerabilities
[18.07.2007] DSA-1335 gimp - несколько уязвимостей
[18.07.2007] DSA-1334 freetype - переполнение целых чисел
[18.07.2007] DSA-1333 libcurl3-gnutls - отсутствие проверки ввода
[09.07.2007] DSA-1332 vlc - несколько уязвимостей
[07.07.2007] DSA-1331 php4 - несколько уязвимостей
[07.07.2007] DSA-1330 php5 - несколько уязвимостей
[05.07.2007] DSA-1329 gfax - небезопасные временные файлы
[01.07.2007] DSA-1328 unicon-imc2 - переполнение буфера
[01.07.2007] DSA-1327 gsambad - небезопасные временные файлы
[01.07.2007] DSA-1326 fireflier-server - небезопасные временные файлы
[29.06.2007] DSA-1325 evolution - несколько уязвимостей
[28.06.2007] DSA-1324 hiki - отсутствие очистки ввода
[28.06.2007] DSA-1323 krb5 - несколько уязвимостей
[27.06.2007] DSA-1322 wireshark - несколько уязвимостей
[23.06.2007] DSA-1321 evolution-data-server - ошибка программирования
[23.06.2007] DSA-1320 clamav - several vulnerabilities
[23.06.2007] DSA-1319 maradns - утечки памяти
[22.06.2007] DSA-1318 ekg - несколько уязвимостей
[23.06.2007] DSA-1317 tinymux - переполнение буфера
[21.06.2007] DSA-1316 emacs21 - отказ в обслуживании
[21.06.2007] DSA-1315 libphp-phpmailer - отсутствие проверки ввода
[19.06.2007] DSA-1314 open-iscsi - несколько уязвимостей
[19.06.2007] DSA-1313 mplayer - переполнение буфера
[18.06.2007] DSA-1312 libapache-mod-jk - ошибка программирования
[17.06.2007] DSA-1311 postgresql-7.4 - ошибка программирования
[16.06.2007] DSA-1310 libexif - переполнение целых чисел
[16.06.2007] DSA-1309 postgresql-8.1 - ошибка программирования
[14.06.2007] DSA-1308 iceweasel - several vulnerabilities
[12.06.2007] DSA-1307 openoffice.org - переполнение динамической памяти
[12.06.2007] DSA-1306 xulrunner - several vulnerabilities
[13.06.2007] DSA-1305 icedove - несколько уязвимостей
[16.06.2007] DSA-1304 kernel-source-2.6.8 - several vulnerabilities
[10.06.2007] DSA-1303 lighttpd - отказ в обслуживании
[10.06.2007] DSA-1302 freetype - переполнение целых чисел
[09.06.2007] DSA-1301 gimp - переполнение буфера
[07.06.2007] DSA-1300 iceape - several vulnerabilities
[07.06.2007] DSA-1299 ipsec-tools - отсутствие очистки ввода
[28.05.2007] DSA-1298 otrs2 - отсутствие очистки ввода
[24.05.2007] DSA-1297 gforge-plugin-scmcvs - отсутствие очистки ввода
[21.05.2007] DSA-1296 php4 - отсутствие очистки ввода
[19.05.2007] DSA-1295 php5 - несколько уязвимостей
[17.05.2007] DSA-1294 xfree86 - several vulnerabilities
[17.05.2007] DSA-1293 quagga - чтение за границами массива
[15.05.2007] DSA-1292 qt4-x11 - отсутствие очистки ввода
[15.05.2007] DSA-1291 samba - несколько уязвимостей
[13.05.2007] DSA-1290 squirrelmail - отсутствие очистки ввода
[13.05.2007] DSA-1289 linux-2.6 - several vulnerabilities
[08.05.2007] DSA-1288 pptpd - ошибка программирования
[07.05.2007] DSA-1287 ldap-account-manager - многочисленные уязвимости
[02.05.2007] DSA-1286 linux-2.6 - several vulnerabilities
[01.05.2007] DSA-1285 wordpress - несколько уязвимостей
[01.05.2007] DSA-1284 qemu - several vulnerabilities
[29.04.2007] DSA-1283 php5 - several vulnerabilities
[26.04.2007] DSA-1282 php4 - several vulnerabilities
[25.04.2007] DSA-1281 clamav - несколько уязвимостей
[24.04.2007] DSA-1280 aircrack-ng - переполнение буфера
[22.04.2007] DSA-1279 webcalendar - отсутствие очистки ввода
[06.04.2007] DSA-1278 man-db - переполнение буфера
[04.04.2007] DSA-1277 XMMS - несколько уязвимостей
[03.04.2007] DSA-1276 krb5 - несколько уязвимостей
[02.04.2007] DSA-1275 zope2.7 - межсайтовый скриптинг
[02.04.2007] DSA-1274 file - переполнение буфера
[27.03.2007] DSA-1273 nas - несколько уязвимостей
[22.03.2007] DSA-1272 tcpdump - переполнение буфера
[20.03.2007] DSA-1271 openafs - ошибка проектирования
[20.03.2007] DSA-1270 openoffice.org - несколько уязвимостей
[18.03.2007] DSA-1269 lookup-el - небезопасный временный файл
[17.03.2007] DSA-1268 libwpd - переполнение целых чисел
[15.03.2007] DSA-1267 webcalendar - отсутствие очистки ввода
[13.03.2007] DSA-1266 gnupg - несколько уязвимостей
[10.03.2007] DSA-1265 mozilla - several vulnerabilities
[07.03.2007] DSA-1264 php4 - несколько уязвимостей
[06.03.2007] DSA-1263 clamav - несколько уязвимостей
[04.03.2007] DSA-1262 gnomemeeting - форматная строка
[15.02.2007] DSA-1261 postgresql - несколько уязвимостей
[14.02.2007] DSA-1260 imagemagick - переполнение буфера
[14.02.2007] DSA-1259 fetchmail - ошибка программирования
[07.02.2007] DSA-1258 mozilla-thunderbird - several vulnerabilities
[05.02.2007] DSA-1257 samba - несколько уязвимостей
[31.01.2007] DSA-1256 gtk+2.0 - ошибка программирования
[31.01.2007] DSA-1255 libgtop2 - переполнение буфера
[27.01.2007] DSA-1254 bind9 - недостаточная очистка ввода
[27.01.2007] DSA-1253 mozilla-firefox - several vulnerabilities
[27.01.2007] DSA-1252 vlc - форматная строка
[21.01.2007] DSA-1251 netrick - недостаточное экранирование
[17.01.2007] DSA-1250 cacti - отсутствие очистки ввода
[15.01.2007] DSA-1249 xfree86 - несколько уязвимостей
[12.01.2007] DSA-1248 libsoup - отсутствие очистки ввода
[08.01.2007] DSA-1247 libapache-mod-auth-kerb - переполнение динамической памяти
[08.01.2007] DSA-1246 openoffice.org - переполнение буфера
[07.01.2007] DSA-1245 proftpd - ошибка программирования

Вы можете получать последние анонсы о безопасности в Debian, подписавшись на список рассылки debian-security-announce. Архив списка рассылки доступен здесь.