Рекомендації по безпеці за 2009 рік

[31 гру 2009 р.] DSA-1964 postgresql-7.4, postgresql-8.1, postgresql-8.3 - several vulnerabilities
[23 гру 2009 р.] DSA-1963 unbound - cryptographic implementation error
[23 гру 2009 р.] DSA-1962 kvm - several vulnerabilities
[23 гру 2009 р.] DSA-1961 bind9 - DNS cache poisoning
[19 гру 2009 р.] DSA-1960 acpid - programming error
[19 гру 2009 р.] DSA-1959 ganeti - missing input sanitation
[29 гру 2009 р.] DSA-1958 libtool - privilege escalation
[28 гру 2009 р.] DSA-1957 aria2 - buffer overflow
[16 гру 2009 р.] DSA-1956 xulrunner - several vulnerabilities
[16 гру 2009 р.] DSA-1955 network-manager/network-manager-applet - information disclosure
[16 гру 2009 р.] DSA-1954 cacti - insufficient input sanitising
[15 гру 2009 р.] DSA-1953 expat - denial of service
[15 гру 2009 р.] DSA-1952 asterisk - several vulnerabilities, end-of-life announcement in oldstable
[15 гру 2009 р.] DSA-1951 firefox-sage - insufficient input sanitising
[12 гру 2009 р.] DSA-1950 webkit - several vulnerabilities
[12 гру 2009 р.] DSA-1949 php-net-ping - programming error
[08 гру 2009 р.] DSA-1948 ntp - denial of service
[07 гру 2009 р.] DSA-1947 shibboleth-sp, shibboleth-sp2, opensaml2 - missing input sanitising
[04 гру 2009 р.] DSA-1946 belpic - cryptographic weakness
[03 гру 2009 р.] DSA-1945 gforge - symlink attack
[03 гру 2009 р.] DSA-1944 request-tracker3.4 request-tracker3.6 - session hijack
[02 гру 2009 р.] DSA-1943 openldap openldap2.3 - insufficient input validation
[29 лис 2009 р.] DSA-1942 wireshark - several vulnerabilities
[25 лис 2009 р.] DSA-1941 poppler - several vulnerabilities
[25 лис 2009 р.] DSA-1940 php5 - multiple issues
[24 лис 2009 р.] DSA-1939 libvorbis - several vulnerabilities
[23 лис 2009 р.] DSA-1938 php-mail - programming error
[21 лис 2009 р.] DSA-1937 gforge - insufficient input sanitising
[17 лис 2009 р.] DSA-1936 libgd2 - several vulnerabilities
[17 лис 2009 р.] DSA-1935 gnutls13 gnutls26 - several vulnerabilities
[16 лис 2009 р.] DSA-1934 apache2 - multiple issues
[10 лис 2009 р.] DSA-1933 cups - missing input sanitising
[08 лис 2009 р.] DSA-1932 pidgin - programming error
[08 лис 2009 р.] DSA-1931 nspr - several vulnerabilities
[07 лис 2009 р.] DSA-1930 drupal6 - several vulnerabilities
[05 лис 2009 р.] DSA-1929 linux-2.6 - privilege escalation/denial of service/sensitive memory leak
[05 лис 2009 р.] DSA-1928 linux-2.6.24 - privilege escalation/denial of service/sensitive memory leak
[05 лис 2009 р.] DSA-1927 linux-2.6 - privilege escalation/denial of service/sensitive memory leak
[04 лис 2009 р.] DSA-1926 typo3-src - several vulnerabilities
[31 жов 2009 р.] DSA-1925 proftpd-dfsg - insufficient input validation
[31 жов 2009 р.] DSA-1924 mahara - several vulnerabilities
[27 жов 2009 р.] DSA-1923 libhtml-parser-perl - denial of service
[28 жов 2009 р.] DSA-1922 xulrunner - several vulnerabilities
[28 жов 2009 р.] DSA-1921 expat - denial of service
[26 жов 2009 р.] DSA-1920 nginx - denial of service
[25 жов 2009 р.] DSA-1919 smarty - several vulnerabilities
[25 жов 2009 р.] DSA-1918 phpmyadmin - several vulnerabilities
[24 жов 2009 р.] DSA-1917 mimetex - several vulnerabilities
[23 жов 2009 р.] DSA-1916 kdelibs - insufficient input validation
[22 жов 2009 р.] DSA-1915 linux-2.6 - privilege escalation/denial of service/sensitive memory leak
[22 жов 2009 р.] DSA-1914 mapserver - several vulnerabilities
[17 жов 2009 р.] DSA-1913 bugzilla - SQL injection vulnerability
[16 жов 2009 р.] DSA-1912 camlimages - integer overflow
[14 жов 2009 р.] DSA-1911 pygresql - missing escape function
[14 жов 2009 р.] DSA-1910 mysql-ocaml - missing escape function
[14 жов 2009 р.] DSA-1909 postgresql-ocaml - missing escape function
[14 жов 2009 р.] DSA-1908 samba - several vulnerabilities
[13 жов 2009 р.] DSA-1907 kvm - several vulnerabilities
[11 жов 2009 р.] DSA-1906 clamav - End-of-life announcement for clamav in stable and oldstable
[10 жов 2009 р.] DSA-1905 python-django - insufficient input validation
[09 жов 2009 р.] DSA-1904 wget - insufficient input validation
[07 жов 2009 р.] DSA-1903 graphicsmagick - several vulnerabilities
[05 жов 2009 р.] DSA-1902 elinks - buffer overflow
[05 жов 2009 р.] DSA-1901 mediawiki1.7 - several vulnerabilities
[02 жов 2009 р.] DSA-1900 postgresql-7.4, postgresql-8.1, postgresql-8.3, postgresql-8.4 - several vulnerabilities
[02 жов 2009 р.] DSA-1899 strongswan - several vulnerabilities
[02 жов 2009 р.] DSA-1898 openswan - denial of service
[28 вер 2009 р.] DSA-1897 horde3 - insufficient input sanitization
[28 вер 2009 р.] DSA-1896 opensaml, shibboleth-sp - several vulnerabilities
[24 вер 2009 р.] DSA-1895 xmltooling - several vulnerabilities
[24 вер 2009 р.] DSA-1894 newt - buffer overflow
[23 вер 2009 р.] DSA-1893 cyrus-imapd-2.2 kolab-cyrus-imapd - buffer overflow
[23 вер 2009 р.] DSA-1892 dovecot - buffer overflow
[22 вер 2009 р.] DSA-1891 changetrack - shell command execution
[19 вер 2009 р.] DSA-1890 wxwindows2.4 wxwidgets2.6 wxwidgets2.8 - integer overflow
[16 вер 2009 р.] DSA-1889 icu - programming error
[15 вер 2009 р.] DSA-1888 openssl, openssl097 - cryptographic weakness
[15 вер 2009 р.] DSA-1887 rails - missing input sanitising
[14 вер 2009 р.] DSA-1886 iceweasel - several vulnerabilities
[14 вер 2009 р.] DSA-1885 xulrunner - several vulnerabilities
[14 вер 2009 р.] DSA-1884 nginx - buffer underflow
[10 вер 2009 р.] DSA-1883 nagios2 - missing input sanitising
[09 вер 2009 р.] DSA-1882 xapian-omega - missing input sanitization
[07 вер 2009 р.] DSA-1881 cyrus-imapd-2.2 - buffer overflow
[04 вер 2009 р.] DSA-1880 openoffice.org - several vulnerabilities
[04 вер 2009 р.] DSA-1879 silc-client/silc-toolkit - several vulnerabilities
[02 вер 2009 р.] DSA-1878 devscripts - missing input sanitation
[02 вер 2009 р.] DSA-1877 mysql-dfsg-5.0 - denial of service/execution of arbitrary code
[01 вер 2009 р.] DSA-1876 dnsmasq - buffer overflow
[31 сер 2009 р.] DSA-1875 ikiwiki - missing input sanitising
[26 сер 2009 р.] DSA-1874 nss - several vulnerabilities
[26 сер 2009 р.] DSA-1873 xulrunner - programming error
[24 сер 2009 р.] DSA-1872 linux-2.6 - denial of service/privilege escalation/information leak
[23 сер 2009 р.] DSA-1871 wordpress - several vulnerabilities
[19 сер 2009 р.] DSA-1870 pidgin - insufficient input validation
[19 сер 2009 р.] DSA-1869 curl - insufficient input validation
[19 сер 2009 р.] DSA-1868 kde4libs - several vulnerabilities
[19 сер 2009 р.] DSA-1867 kdelibs - several vulnerabilities
[19 сер 2009 р.] DSA-1866 kdegraphics - several vulnerabilities
[16 сер 2009 р.] DSA-1865 linux-2.6 - denial of service/privilege escalation
[16 сер 2009 р.] DSA-1864 linux-2.6.24 - privilege escalation
[15 сер 2009 р.] DSA-1863 zope2.10/zope2.9 - several vulnerabilities
[14 сер 2009 р.] DSA-1862 linux-2.6 - privilege escalation
[13 сер 2009 р.] DSA-1861 libxml - several vulnerabilities
[12 сер 2009 р.] DSA-1860 ruby1.8, ruby1.9 - several vulnerabilities
[10 сер 2009 р.] DSA-1859 libxml2 - several vulnerabilities
[10 сер 2009 р.] DSA-1858 imagemagick - multiple vulnerabilities
[10 сер 2009 р.] DSA-1857 camlimages - integer overflow
[08 сер 2009 р.] DSA-1856 mantis - information leak
[08 сер 2009 р.] DSA-1855 subversion - heap overflow
[08 сер 2009 р.] DSA-1854 apr, apr-util - heap buffer overflow
[07 сер 2009 р.] DSA-1853 memcached - heap-based buffer overflow
[07 сер 2009 р.] DSA-1852 fetchmail - insufficient input validation
[06 сер 2009 р.] DSA-1851 gst-plugins-bad0.10 - integer overflow
[04 сер 2009 р.] DSA-1850 libmodplug - several vulnerabilities
[02 сер 2009 р.] DSA-1849 xml-security-c - design flaw
[02 сер 2009 р.] DSA-1848 znc - directory traversal
[29 лип 2009 р.] DSA-1847 bind9 - improper assert
[28 лип 2009 р.] DSA-1846 kvm - denial of service
[28 лип 2009 р.] DSA-1845 linux-2.6 - denial of service, privilege escalation
[28 лип 2009 р.] DSA-1844 linux-2.6.24 - denial of service/privilege escalation
[28 лип 2009 р.] DSA-1843 squid3 - several vulnerabilities
[28 лип 2009 р.] DSA-1842 openexr - several vulnerabilities
[25 лип 2009 р.] DSA-1841 git-core - denial of service
[23 лип 2009 р.] DSA-1840 xulrunner - several vulnerabilities
[19 лип 2009 р.] DSA-1839 gst-plugins-good0.10 - integer overflow
[18 лип 2009 р.] DSA-1838 pulseaudio - privilege escalation
[18 лип 2009 р.] DSA-1837 dbus - programming error
[16 лип 2009 р.] DSA-1836 fckeditor - missing input sanitising
[15 лип 2009 р.] DSA-1835 tiff - several vulnerabilities
[15 лип 2009 р.] DSA-1834 apache2 - denial of service
[14 лип 2009 р.] DSA-1833 dhcp3 - several vulnerabilities
[13 лип 2009 р.] DSA-1832 camlimages - integer overflow
[13 лип 2009 р.] DSA-1831 djbdns - programming error
[12 лип 2009 р.] DSA-1830 icedove - several vulnerabilities
[11 лип 2009 р.] DSA-1829 sork-passwd-h3 - insufficient input sanitising
[07 лип 2009 р.] DSA-1828 ocsinventory-agent - insecure module search path
[06 лип 2009 р.] DSA-1827 ipplan - insufficient input sanitising
[04 лип 2009 р.] DSA-1826 eggdrop - several vulnerabilities
[03 лип 2009 р.] DSA-1825 nagios2, nagios3 - insufficient input validation
[25 чер 2009 р.] DSA-1824 phpmyadmin - several vulnerabilities
[25 чер 2009 р.] DSA-1823 samba - several vulnerabilities
[23 чер 2009 р.] DSA-1822 mahara - insufficient input sanitization
[22 чер 2009 р.] DSA-1821 amule - insufficient input sanitising
[18 чер 2009 р.] DSA-1820 xulrunner - several vulnerabilities
[18 чер 2009 р.] DSA-1819 vlc - several vulnerabilities
[18 чер 2009 р.] DSA-1818 gforge - insufficient input sanitising
[17 чер 2009 р.] DSA-1817 ctorrent - stack-based buffer overflow
[16 чер 2009 р.] DSA-1816 apache2 - insufficient security check
[14 чер 2009 р.] DSA-1815 libtorrent-rasterbar - programming error
[13 чер 2009 р.] DSA-1814 libsndfile - heap-based buffer overflow
[08 чер 2009 р.] DSA-1813 evolution-data-server - Several vulnerabilities
[04 чер 2009 р.] DSA-1812 apr-util - denial of service
[02 чер 2009 р.] DSA-1811 cups, cupsys - null ptr dereference
[02 чер 2009 р.] DSA-1810 libapache-mod-jk - information disclosure
[01 чер 2009 р.] DSA-1809 linux-2.6 - denial of service, privilege escalation
[01 чер 2009 р.] DSA-1808 drupal6 - insufficient input sanitising
[01 чер 2009 р.] DSA-1807 cyrus-sasl2, cyrus-sasl2-heimdal - buffer overflow
[24 тра 2009 р.] DSA-1806 cscope - buffer overflows
[22 тра 2009 р.] DSA-1805 pidgin - several vulnerabilities
[20 тра 2009 р.] DSA-1804 ipsec-tools - null pointer dereference, memory leaks
[20 тра 2009 р.] DSA-1803 nsd, nsd3 - buffer overflow
[21 тра 2009 р.] DSA-1802 squirrelmail - several vulnerabilities
[19 тра 2009 р.] DSA-1801 ntp - buffer overflows
[15 тра 2009 р.] DSA-1800 linux-2.6 - denial of service/privilege escalation/sensitive memory leak
[11 тра 2009 р.] DSA-1799 qemu - several vulnerabilities
[10 тра 2009 р.] DSA-1798 pango1.0 - integer overflow
[09 тра 2009 р.] DSA-1797 xulrunner - several vulnerabilities
[07 тра 2009 р.] DSA-1796 libwmf - pointer use-after-free
[07 тра 2009 р.] DSA-1795 ldns - buffer overflow
[06 тра 2009 р.] DSA-1794 linux-2.6 - denial of service/privilege escalation/information leak
[06 тра 2009 р.] DSA-1793 kdegraphics - multiple vulnerabilities
[06 тра 2009 р.] DSA-1792 drupal6 - multiple vulnerabilities
[06 тра 2009 р.] DSA-1791 moin - insufficient input sanitising
[05 тра 2009 р.] DSA-1790 xpdf - multiple vulnerabilities
[04 тра 2009 р.] DSA-1789 php5 - several vulnerabilities
[04 тра 2009 р.] DSA-1788 quagga - improper assertion
[02 тра 2009 р.] DSA-1787 linux-2.6.24 - denial of service/privilege escalation/information leak
[02 тра 2009 р.] DSA-1786 acpid - denial of service
[01 тра 2009 р.] DSA-1785 wireshark - several vulnerabilities
[30 кві 2009 р.] DSA-1784 freetype - integer overflows
[29 кві 2009 р.] DSA-1783 mysql-dfsg-5.0 - multiple vulnerabilities
[29 кві 2009 р.] DSA-1782 mplayer - several vulnerabilities
[29 кві 2009 р.] DSA-1781 ffmpeg-debian - several vulnerabilities
[28 кві 2009 р.] DSA-1780 libdbd-pg-perl - several vulnerabilities
[26 кві 2009 р.] DSA-1779 apt - several vulnerabilities
[22 кві 2009 р.] DSA-1778 mahara - insufficient input sanitization
[21 кві 2009 р.] DSA-1777 git-core - file permission error
[21 кві 2009 р.] DSA-1776 slurm-llnl - programming error
[20 кві 2009 р.] DSA-1775 php-json-ext - denial of service
[17 кві 2009 р.] DSA-1774 ejabberd - insufficient input sanitising
[17 кві 2009 р.] DSA-1773 cups - integer overflow
[16 кві 2009 р.] DSA-1772 udev - several vulnerabilities
[15 кві 2009 р.] DSA-1771 clamav - several vulnerabilities
[13 кві 2009 р.] DSA-1770 imp4 - Insufficient input sanitising
[11 кві 2009 р.] DSA-1769 openjdk-6 - several vulnerabilities
[10 кві 2009 р.] DSA-1768 openafs - several vulnerabilities
[09 кві 2009 р.] DSA-1767 multipath-tools - insecure file permissions
[09 кві 2009 р.] DSA-1766 krb5 - several vulnerabilities
[08 кві 2009 р.] DSA-1765 horde3 - Multiple vulnerabilities
[07 кві 2009 р.] DSA-1764 tunapie - several vulnerabilities
[06 кві 2009 р.] DSA-1763 openssl - programming error
[02 кві 2009 р.] DSA-1762 icu - insufficient input sanitising
[03 кві 2009 р.] DSA-1761 moodle - missing input sanitization
[30 бер 2009 р.] DSA-1760 openswan - denial of service
[30 бер 2009 р.] DSA-1759 strongswan - denial of service
[30 бер 2009 р.] DSA-1758 nss-ldapd - insecure config file creation
[30 бер 2009 р.] DSA-1757 auth2db - SQL injection
[29 бер 2009 р.] DSA-1756 xulrunner - multiple vulnerabilities
[25 бер 2009 р.] DSA-1755 systemtap - race condition
[09 кві 2009 р.] DSA-1754 roundup - insufficient access checks
[24 бер 2009 р.] DSA-1753 iceweasel - end-of-life announcement for Iceweasel in oldstable
[23 бер 2009 р.] DSA-1752 webcit - format string vulnerability
[22 бер 2009 р.] DSA-1751 xulrunner - several vulnerabilities
[22 бер 2009 р.] DSA-1750 libpng - several vulnerabilities
[20 бер 2009 р.] DSA-1749 linux-2.6 - denial of service/privilege escalation/sensitive memory leak
[20 бер 2009 р.] DSA-1748 libsoup - integer overflow
[20 бер 2009 р.] DSA-1747 glib2.0 - integer overflow
[20 бер 2009 р.] DSA-1746 ghostscript - several vulnerabilities
[20 бер 2009 р.] DSA-1745 lcms - several vulnerabilities
[18 бер 2009 р.] DSA-1744 weechat - missing input sanitization
[17 бер 2009 р.] DSA-1743 libtk-img - buffer overflows
[16 бер 2009 р.] DSA-1742 libsndfile - integer overflow
[14 бер 2009 р.] DSA-1741 psi - integer overflow
[14 бер 2009 р.] DSA-1740 yaws - denial of service
[13 бер 2009 р.] DSA-1739 mldonkey - path traversal
[11 бер 2009 р.] DSA-1738 curl - arbitrary file access
[11 бер 2009 р.] DSA-1737 wesnoth - several vulnerabilities
[10 бер 2009 р.] DSA-1736 mahara - insufficient input sanitising
[10 бер 2009 р.] DSA-1735 znc - missing input sanitization
[05 бер 2009 р.] DSA-1734 opensc - programming error
[03 бер 2009 р.] DSA-1733 vim - several vulnerabilities
[03 бер 2009 р.] DSA-1732 squid3 - denial of service
[02 бер 2009 р.] DSA-1731 ndiswrapper - buffer overflow
[02 бер 2009 р.] DSA-1730 proftpd-dfsg - SQL injection vulnerabilites
[02 бер 2009 р.] DSA-1729 gst-plugins-bad0.10 - several vulnerabilities
[27 лют 2009 р.] DSA-1728 dkim-milter - improper assertion
[26 лют 2009 р.] DSA-1727 proftpd-dfsg - SQL injection vulnerabilites
[25 лют 2009 р.] DSA-1726 python-crypto - buffer overflow
[15 лют 2009 р.] DSA-1725 websvn - programming error
[13 лют 2009 р.] DSA-1724 moodle - several vulnerabilities
[11 лют 2009 р.] DSA-1723 phpmyadmin - insufficient input sanitising
[11 лют 2009 р.] DSA-1722 libpam-heimdal - programming error
[11 лют 2009 р.] DSA-1721 libpam-krb5 - several vulnerabilities
[10 лют 2009 р.] DSA-1720 typo3-src - several vulnerabilities
[10 лют 2009 р.] DSA-1719 gnutls13 - design flaw
[08 лют 2009 р.] DSA-1718 boinc - incorrect API usage
[05 лют 2009 р.] DSA-1717 devil - buffer overflow
[31 січ 2009 р.] DSA-1716 vnc4 - integer overflow
[29 січ 2009 р.] DSA-1715 moin - insufficient input sanitising
[28 січ 2009 р.] DSA-1714 rt2570 - integer overflow
[28 січ 2009 р.] DSA-1713 rt2500 - integer overflow
[28 січ 2009 р.] DSA-1712 rt2400 - integer overflow
[26 січ 2009 р.] DSA-1711 typo3-src - several vulnerabilities
[25 січ 2009 р.] DSA-1710 ganglia-monitor-core - buffer overflow
[21 січ 2009 р.] DSA-1709 shadow - race condition
[19 січ 2009 р.] DSA-1708 git-core - shell command injection
[15 січ 2009 р.] DSA-1707 iceweasel - several vulnerabilities
[15 січ 2009 р.] DSA-1706 amarok - integer overflows
[15 січ 2009 р.] DSA-1705 netatalk - missing input sanitising
[14 січ 2009 р.] DSA-1704 xulrunner - several vulnerabilities
[12 січ 2009 р.] DSA-1703 bind9 - interpretation conflict
[12 січ 2009 р.] DSA-1702 ntp - interpretation conflict
[12 січ 2009 р.] DSA-1701 openssl, openssl097 - interpretation conflict
[11 січ 2009 р.] DSA-1700 lasso - incorrect API usage
[11 січ 2009 р.] DSA-1699 zaptel - array index error
[09 січ 2009 р.] DSA-1698 gforge - insufficient input sanitising
[07 січ 2009 р.] DSA-1697 iceape - several vulnerabilities
[07 січ 2009 р.] DSA-1696 icedove - several vulnerabilities
[02 січ 2009 р.] DSA-1695 ruby1.8, ruby1.9 - memory leak
[02 січ 2009 р.] DSA-1694 xterm - design flaw

Щоб отримувати останні пропозиції щодо безпеки Debian, підпишіться на наш список розсилки debian-security-announce. Ви також можете переглянути архіви списку розсилки.