Debian GNU/Linux 4.0 aktualisiert
Alexander Schmehl <[email protected]> Sun, 30 Dec 2007 19:52:31 +0100
| Newsgroups | gmane.linux.debian.user.news.german |
|---|---|
| Message-ID | <[email protected]> |
------------------------------------------------------------------------ Das Debian-Projekt http://www.debian.org/ Debian GNU/Linux 4.0 aktualisiert [email protected] 27. Dezember 2007 http://www.debian.org/News/2007/20071227 ------------------------------------------------------------------------ Debian GNU/Linux 4.0 aktualisiert Das Debian-Projekt freut sich die zweite Aktualisierung ihrer stabilen Distribution Debian GNU/Linux 4.0 (Codename =BBEtch=AB) bekanntzugeben. Diese Aktualisierung f=FCgt haupts=E4chlich Sicherheitsaktualisierungen zur stabilen Ver=F6ffentlichung hinzu, gemeinsam mit einigen Korrekturen f=FCr ernste Probleme. Bitte beachten Sie, dass diese =DCberarbeitung keine neue Version von Debian GNU/Linux 4.0 darstellt, sondern nur einige enthaltene Pakete aktualisiert. Es gibt keinen Grund, CDs oder DVDs von 4.0 wegzuwerfen, es muss lediglich nach der Installation von ftp.debian.org aktualisiert werden, um diese sp=E4ten =C4nderungen einzupflegen. Jene, die regelm=E4=DFig von security.debian.org aktualisieren, werden nicht viele Pakete erneuern m=FCssen, und die meisten Aktualisierungen von security.debian.org sind in dieser =DCberarbeitung enthalten. Neue CD- und DVD-Images, die aktualisierte Pakete enthalten sowie regul=E4re Installationsmedien, die zum Paketarchiv geh=F6ren werden in K=FCrze an den =FCblichen Stellen verf=FCgbar sein. Die Online-Aktualisierung auf diese =DCberarbeitung wird in der Regel dadurch durchgef=FChrt, indem im =BBaptitude=AB-Paket-Werkzeug (oder in =BBapt=AB) (lesen Sie dazu die sources.list(5)-Handbuchseite) auf einen der vielen Debian-FTP- oder -HTTP-Spiegelserver verwiesen wird. Eine umfassende Liste von Spiegelservern gibt es unter: <http://www.debian.org/mirror/list> Debian-Installer-Aktualisierung ------------------------------- Der Installer wurde aktualisiert, um die in dieser Ver=F6ffentlichung enthaltenen aktualisierten Kernel zu verwenden und zu unterst=FCtzen. Diese =C4nderung f=FChrt dazu, dass die alten Netzboot- und Disketten-Images nicht mehr funktionieren. Aktualisierte Versionen sind von den =FCblichen Stellen verf=FCgbar. Andere =C4nderungen betreffen Stabilit=E4tsverbesserungen in bestimmten Situationen, verbesserte Unterst=FCtzung f=FCr die serielle Konsole bei der Konfiguration von Grub und neue Unterst=FCtzung f=FCr SGI O2-Maschinen mit 300MHz RM5200SC (Nevada) CPUs (Mips). Verschiedene Fehlerbehebungen ----------------------------- Diese =DCberarbeitung f=FCr Stable f=FCgt mehrere Bin=E4raktualisierungen f= =FCr verschiedene Architekturen f=FCr Pakete hinzu, deren Version nicht =FCber alle Architekturen synchronisiert war. Sie f=FCgt auch einige wichtige Korrekturen f=FCr die folgenden Pakete hinzu: Paket Grund apache2 Korrektur mehrerer CVEs apache2-mpm-itk Neu gebaut wegen apache2-Rebuilds boson Neu gebaut gegen lib3ds-dev cdebconf Korrektur mehrerer Speicherlecks debconf Korrektur m=F6glicher H=E4nger w=E4hrend Netzboo= t-Installationen dosemu-freedos Entfernung nicht verwendeten unfreien Codes enigmail Korrektur einer von Icedove 1.5.0.10 eingef=FChr= ten Regression fai-kernels Neu gebaut wegen Linux-Kernel-Rebuilds findutils Korrektur eines Heap-Puffer=FCberlaufs in locate= (CVE-2007-2452) flashplugin-nonfree Neue Upstream-Ver=F6ffentlichung korrigiert Sich= erheitsprobleme glibc Korrektur eines nscd-Absturzes gnome-hearts Hinzuf=FCgen einer fehlenden Abh=E4ngigkeit gnome-panel Korrektur einer Authentifizierungsumgehung iceweasel-l10n Entfernung der roa-es-val-=DCbersetzung und Aktu= alisierung der ca-Paketbeschreibung joystick Synchronisierung der Architekturen kernel-patch-openvz Neu gebaut wegen Debian-Kernel-Rebuild klibc Korrigiert nfsroot unter Mips(el) lib3ds Korrigiert strict-aliasing-Fehler libdbi-perl Korrigiert m=F6glichen Datenverlust libmarc-charset-perl Synchronisierung der Architekturen libnarray-ruby Neu gebaut gegen aktuelles ruby1.8, um ein falsc= hes Bibliotheksinstallationsverzeichnis zu korrigieren linux-latest-2.6 Neu gebaut wegen Linux-Kernel-Rebuild lvm2 Korrektur f=FCr Arbeit mit Striped-lvm1-Metadata mpop Neu gebaut gegen Etch (nur i386) multipath-tools =C4ndern der Priorit=E4t von initscript opal Korrektur von CVE-2007-4924 openscenegraph Synchronisierung der Architekturen openvpn Neu gebaut gegen liblzo2 zur Korrektur allgemein= er Schutzverletzungen pam Korrektur von CVE-2005-2977 po4a Korrektur von CVE-2007-4462 postgresql-8.1 Korrektur einer in 8.1.9 eingef=FChrten Regressi= on pwlib Korrektur von CVE-2007-4897 pygresql Korrektur der Paketabh=E4ngigkeit von libpq sear Neu gebaut gegen lib3ds-dev tzdata Letzte Aktualisierungen der Zeitzone unace Programm ist nun 64-Bit-sauber user-mode-linux Neu gebaut wegen Debian-Kernel-Rebuild uswsusp Korrektur einer Regression view3ds Neu gebaut gegen lib3ds-dev viewcvs Korrektur der Zusammenarbeit mit CVS aus Etch wesnoth Korrektur von CVE-2007-6201 Sicherheitsaktualisierungen --------------------------- Diese =DCberarbeitung f=FCgt die folgenden Sicherheitsaktualisierungen dem stabilen Release hinzu. Das Sicherheitsteam hat bereits eine Ank=FCndigung f=FCr jede davon herausgegeben: Ank=FCndigungs-ID Paket Korrektur(en) DSA 1288 pptpd Diensteverweigerung DSA 1317 tinymux Puffer=FCberlauf DSA 1319 maradns Diensteverweigerung DSA 1320 clamav Mehrere Verwundbarkeiten DSA 1321 evolution-data-server Ausf=FChrung beliebigen Codes DSA 1322 wireshark Diensteverweigerung DSA 1323 krb5 Mehrere Verwundbarkeiten DSA 1324 hiki Fehlende Eingabebereinigung DSA 1325 evolution Ausf=FChrung beliebigen Codes DSA 1326 fireflier Unsichere tempor=E4re Dateien DSA 1327 gsambad Unsichere tempor=E4re Dateien DSA 1328 unicon Puffer=FCberlauf DSA 1330 php5 Ausf=FChrung beliebigen Codes DSA 1331 php4 Ausf=FChrung beliebigen Codes DSA 1332 vlc Ausf=FChrung beliebigen Codes DSA 1333 curl Umgang mit Zertifikaten DSA 1335 gimp Ausf=FChrung beliebigen Codes DSA 1337 xulrunner Mehrere Verwundbarkeiten DSA 1338 iceweasel Mehrere Verwundbarkeiten DSA 1339 iceape Mehrere Verwundbarkeiten DSA 1340 clamav Diensteverweigerung DSA 1341 bind9 DNS-Cache-Verf=E4lschung DSA 1342 xfs Privilegienerweiterung DSA 1343 file Ausf=FChrung beliebigen Codes DSA 1344 iceweasel Mehrere Verwundbarkeiten DSA 1345 xulrunner Mehrere Verwundbarkeiten DSA 1346 iceape Mehrere Verwundbarkeiten DSA 1347 xpdf Ausf=FChrung beliebigen Codes DSA 1348 poppler Ausf=FChrung beliebigen Codes DSA 1351 bochs Privilegienerweiterung DSA 1353 tcpdump Ausf=FChrung beliebigen Codes DSA 1355 kdegraphics Ausf=FChrung beliebigen Codes DSA 1356 linux-2.6 Mehrere Verwundbarkeiten DSA 1357 koffice Ausf=FChrung beliebigen Codes DSA 1358 asterisk Mehrere Verwundbarkeiten DSA 1359 dovecot Verzeichnis=FCberquerung DSA 1360 rsync Ausf=FChrung beliebigen Codes DSA 1361 postfix-policyd Ausf=FChrung beliebigen Codes DSA 1362 lighttpd Mehrere Verwundbarkeiten DSA 1363 linux-2.6 Mehrere Verwundbarkeiten DSA 1364 vim Mehrere Verwundbarkeiten DSA 1365 id3lib3.8.3 Diensteverweigerung DSA 1366 clamav Mehrere Verwundbarkeiten DSA 1367 krb5 Ausf=FChrung beliebigen Codes DSA 1368 librpcsecgss Ausf=FChrung beliebigen Codes DSA 1369 gforge SQL-Einschleusung DSA 1370 phpmyadmin Mehrere Verwundbarkeiten DSA 1371 phpwiki Mehrere Verwundbarkeiten DSA 1372 ktorrent Verzeichnis=FCberquerung DSA 1372 xorg-server Privilegienerweiterung DSA 1374 jffnms Mehrere Verwundbarkeiten DSA 1375 OpenOffice.org Ausf=FChrung beliebigen Codes DSA 1376 kdebase Umgehung der Authentifizierung DSA 1377 fetchmail Diensteverweigerung DSA 1378 linux-2.6 Mehrere Verwundbarkeiten DSA 1379 openssl Ausf=FChrung beliebigen Codes DSA 1380 elinks Informationsenth=FCllung DSA 1381 linux-2.6 Mehrere Verwundbarkeiten DSA 1382 quagga Diensteverweigerung DSA 1383 gforge Site-=FCbergreifendes Skripting DSA 1384 xen-utils Mehrere Verwundbarkeiten DSA 1385 xfs Ausf=FChrung beliebigen Codes DSA 1386 wesnoth Diensteverweigerung DSA 1387 librpcsecgss Ausf=FChrung beliebigen Codes DSA 1388 dhcp Ausf=FChrung beliebigen Codes DSA 1389 zoph SQL-Einschleusung DSA 1390 t1lib Ausf=FChrung beliebigen Codes DSA 1391 icedove Mehrere Verwundbarkeiten DSA 1392 xulrunner Mehrere Verwundbarkeiten DSA 1393 xfce4-terminal Ausf=FChrung beliebiger Kommand= os DSA 1394 reprepro Umgehung der Authentifizierung DSA 1395 xen-utils Abschneiden von Dateien DSA 1396 iceweasel Mehrere Verwundbarkeiten DSA 1397 mono Integer-=DCberlauf DSA 1398 perdition Ausf=FChrung beliebigen Codes DSA 1400 perl Ausf=FChrung beliebigen Codes DSA 1401 iceape Mehrere Verwundbarkeiten DSA 1402 gforge Mehrere Verwundbarkeiten DSA 1403 phpmyadmin Site-=FCbergreifendes Skripting DSA 1404 gallery2 Privilegienerweiterung DSA 1405 zope-cmfplone Ausf=FChrung beliebigen Codes DSA 1406 horde3 Mehrere Verwundbarkeiten DSA 1407 cupsys Ausf=FChrung beliebigen Codes DSA 1408 kdegraphics Ausf=FChrung beliebigen Codes DSA 1409 samba Mehrere Verwundbarkeiten DSA 1410 ruby1.8 Unsichere =DCberpr=FCfung von S= SL-Zertifikaten DSA 1412 ruby1.9 Unsichere =DCberpr=FCfung von S= SL-Zertifikaten DSA 1413 mysql Mehrere Verwundbarkeiten DSA 1414 wireshark Mehrere Verwundbarkeiten DSA 1415 tk8.4 Ausf=FChrung beliebigen Codes DSA 1416 tk8.3 Ausf=FChrung beliebigen Codes DSA 1417 asterisk SQL-Einschleusung DSA 1418 cacti SQL-Einschleusung DSA 1419 OpenOffice.org Ausf=FChrung beliebigen Java-Co= des DSA 1420 zabbix Privilegienerweiterung DSA 1421 wesnoth Enth=FCllung beliebiger Dateien DSA 1422 e2fsprogs Ausf=FChrung beliebigen Codes DSA 1423 sitebar Mehrere Verwundbarkeiten DSA 1424 iceweasel Mehrere Verwundbarkeiten DSA 1425 xulrunner Mehrere Verwundbarkeiten DSA 1426 qt-x11-free Mehrere Verwundbarkeiten DSA 1427 samba Ausf=FChrung beliebigen Codes DSA 1428 linux-2.6 Mehrere Verwundbarkeiten DSA 1429 htdig Site-=FCbergreifendes Skripting DSA 1430 libnss-ldap Diensteverweigerung DSA 1431 ruby-gnome2 Ausf=FChrung beliebigen Codes DSA 1432 link-grammar Ausf=FChrung beliebigen Codes DSA 1433 centericq Ausf=FChrung beliebigen Codes DSA 1434 mydns Diensteverweigerung DSA 1435 clamav Mehrere Verwundbarkeiten DSA 1436 linux-2.6 Mehrere Verwundbarkeiten Die komplette Liste aller akzeptierten und abgelehnten Pakete gemeinsam mit der Begr=FCndung findet sich auf der Vorbereitungsseite f=FCr diese =DCberarbeitung: <http://release.debian.org/stable/4.0/4.0r2/> URLs ---- Die komplette Liste der Pakete, die sich mit dieser =DCberarbeitung ge=E4ndert haben: <http://ftp.debian.org/debian/dists/etch/ChangeLog> Die aktuelle stabile Distribution: <http://ftp.debian.org/debian/dists/stable/> Vorgeschlagene =C4nderungen f=FCr die stabile Distribution: <http://ftp.debian.org/debian/dists/proposed-updates/> Informationen zur stabilen Distribution (Release-Informationen, Errata usw.): <http://www.debian.org/releases/stable/> Sicherheitsank=FCndigungen und -informationen: <http://security.debian.org/> =DCber Debian ----------- Das Debian-Projekt ist eine Vereinigung von Entwicklern Freier Software, die ihre Zeit und ihren Einsatz spenden, um das komplett freie Betriebssystem Debian GNU/Linux zu erstellen. Kontakt-Informationen --------------------- F=FCr weitere Informationen besuchen Sie bitte die Debian-Webseiten unter <http://www.debian.org/>, schicken Sie eine E-Mail an <[email protected]> oder nehmen Sie Kontakt mit dem Ver=F6ffentlichungsteam f=FCr Stable unter <[email protected]> auf.