Debian GNU/Linux 4.0 aktual isiert und Unterstützung für neuere Hardware hinzugef ügt

Gerfried Fuchs <[email protected]> Wed, 30 Jul 2008 16:46:41 +0200
Newsgroups gmane.linux.debian.user.news.german
Message-ID <[email protected]>
------------------------------------------------------------------------
Das Debian-Projekt                                http://www.debian.org/
Debian GNU/Linux 4.0 aktualisiert                       [email protected]
26. Juli 2008                   http://www.debian.org/News/2008/20080726
------------------------------------------------------------------------

Debian GNU/Linux 4.0 aktualisiert und Unterst=FCtzung f=FCr neuere Hardwa=
re
hinzugef=FCgt

Das Debian-Projekt freut sich, die vierte Aktualisierung seiner stabilen
Distribution Debian GNU/Linux 4.0 (Codename Etch) bekannt geben zu
k=F6nnen. Zus=E4tzlich zur Korrektur verschiedener Sicherheitsprobleme un=
d
einigen schwerwiegenden M=E4ngeln im stabilen Release f=FCgt zum ersten M=
al
in der Geschichte von Debian eine Aktualisierung Unterst=FCtzung neuerer
Hardware hinzu, indem sie den Benutzern die M=F6glichkeit bietet, neuere
Treiber zu installieren.

Vorhandene Installations-CDs und -DVDs f=FCr Debian GNU/Linux 4.0 k=F6nne=
n
weiterhin verwendet werden, um diese Aktualisierung zu installieren.
Nach der Installation wird die Aktualisierung von einem aktuellem
Debian-Spiegelserver jegliche veraltete Pakete aktualisieren. Jedoch
wird es Benutzern der Methode zur Installation =FCber eine Netzwerk-
Konsole dringend empfohlen, ihre Medien zu aktualisieren, lesen Sie den
`Debian-Installer'-Teil dieser Ank=FCndigung f=FCr weitere Informationen.

Jene, die Aktualisierungen von security.debian.org regelm=E4=DFig
installieren, werden nicht viele Pakete aktualisieren m=FCssen und
die meisten Aktualisierungen von security.debian.org sind in dieser
Aktualisierung enthalten.

Neue CD- und DVD-Abbilder, die aktualisierte Pakete sowie die regul=E4ren
Installations-Medien gemeinsam mit dem Paket-Archiv werden bald auf den
=FCblichen Orten verf=FCgbar sein.

Eine Online-Aktualisierung auf diese Version sollte durchgef=FChrt werden=
,
indem man das aptitude (oder apt) Paketwerkzeug (lesen Sie hierzu die
Handbuchseite sources.list(5)) auf einen der vielen Debian-FTP- oder
-HTTP-Spiegelserver zeigen l=E4sst. Eine ausf=FChrliche Liste von
Spiegelservern ist gibt es unter:

    <http://www.debian.org/mirror/list>


=DCber `etch-und-ein-halb'
------------------------

`Etch und ein halb' ist Debians Bestreben, Hardware zu unterst=FCtzen, di=
e
aktuelle Treiber ben=F6tigt. Dies markiert das erste Mal, dass das
Debian-Projekt mehrere Kern-Pakete in seiner stabilen Distribution ohne
Sicherheitsbegr=FCndung aktualisiert und zeigt den starken Einsatz f=FCr
seine Benutzer.

Die Komponenten, die neuer als das urspr=FCngliche Release von Debian
GNU/Linux 4.0 (`Etch') sind und noch nicht unterst=FCtzt wurden, werden
von einer aktualisierten Installationsroutine entdeckt, die einen
neueren Linux-Kernel (2.6.24) in ein neu installiertes System einbringt.
Diese =DCberarbeitung enth=E4lt Pakete, die ebenfalls auf dem Linux-Kerne=
l
2.6.24 basieren. Die Installation dieser zus=E4tzlichen Pakete ist nicht
notwendig und wird nicht standardm=E4=DFig passieren. Die vorhandenen
2.6.18-basierten Kernel werden weiterhin der Standard-Kernel f=FCr das
Etch-Release bleiben.

Eine neuere Version von X.org, dem X-Window-System, enth=E4lt ebenfalls
neue Treiber und f=FCgt die Unterst=FCtzung von z.B. Geforce 8 Series GPU=
s,
Intel 965GM, 965GME, G33, Q35, Q33 Karten hinzu. Dual-Head-Setups sind
ebenfalls rudiment=E4r unterst=FCtzt.


Diese Pakete wurden durch `Etch und ein halb' aktualisiert beziehungsweis=
e neu
hinzugef=FCgt:

    Paket                      Begr=FCndung

    linux-2.6.24               F=FCr neuen Kernel f=FCr etch-ein-halb akt=
ualisiert
    linux-kbuild-2.6.24        F=FCr neuen Kernel f=FCr etch-ein-halb akt=
ualisiert
    linux-latest-2.6-etchnhalf Neuer Kernel f=FCr etch-ein-halb
    xserver-xorg-video-nv      Unterst=FCtzt mehr Hardware
    xserver-xorg-video-intel   Unterst=FCtzt mehr Hardware
    aboot                      Repariert alpha-Paket, f=FCkt Unterst=FCtz=
ung f=FCr
                               neuere Kernel als 2.6.23 hinzu
    b43-fwcutter               Repariert falsch-kodierte es.po
    debconf                    debconf-apt-progress mit dem Lenny-Install=
er
                               kompatibel gemacht
    sysvinit                   shutdown aktualisiert um mit libata in neu=
erem
                               Linux als 2.6.23 funktionieren zu lassen
    wireless-tools             Aktualisiert, um Unterst=FCtzung der WE-AP=
I in
                               etch-ein-halb-Kernel zu bieten

Ver=F6ffentlichungshinweise, die die speziellen F=E4higkeiten von
`etch-und-ein-halb' enthalten sowie einer kurzen Aktualisierung der
Installationsanleitung wurden verfasst.

    Ver=F6ffentlichungshinweise:
        <http://www.debian.org/releases/etch/etchnhalf>
    Installationsanleitung:
        <http://www.debian.org/releases/etch/debian-installer/etchnhalf>


Debian-Installer-Aktualisierung
-------------------------------

Der Debian-Installer wurde aktualisiert, um ein Problem der
Installationsm=F6glichkeit via Netzwerk-Konsole zu beheben. Wegen
fehlender Entropy bei der Generierung des Schl=FCssels f=FCr den
Rechner sind fr=FChere Debian GNU/Linux 4.0 Installer anf=E4llig f=FCr
man-in-the-middle-Angriffe. Zwei weitere Probleme in Bezug auf die
Installation auf vorhandenen RAID-Setups und dem Erkennen von
PowerPC64-Systemen wurden ebenfalls behoben.


Verschiedene Fehlerbehebungen
-----------------------------

Diese stabile Aktualisierung f=FCgt mehrere Paket-Aktualisierungen f=FCr
verschiedene Architekturen zu Paketen hinzu, die nicht =FCber alle
Architekturen hinweg synchron waren. Sie f=FCgt auch ein paar wichtige
Reperaturen zu den folgenden Paketen hinzu:

    Paket              Begr=FCndung

    apache2            Repariert m=F6glichen Absturz, der durch den Patch=
 f=FCr
                       CVE-2007-6421 eingef=FCgt wurde
    balsa              Repariert Stack-basierten Puffer-=DCberlauf
    base-installer     PowerPC64-Systeme richtig erkennen
    cbrpager           Sicherheitsreperaturen von Upstream-Version 0.9.18=
 f=FCr
                       CVE-2008-2575 zur=FCckportiert
    chkrootkit         =BBEnye=AB-Pr=FCfung brach zuf=E4llige Anwendungen=
 ab
    debian-installer   Abbilder neu gebaut, die Netzwerk-Konsole enthalte=
n
    dns-flood-detector Eine Prozess-ID-Datei f=FCr start-stop-daemon schr=
eiben
    exiv2              R=FCckschritt von Sicherheitsaktualisierung repari=
ert
    fai-kernels        Gegen linux-2.6_2.6.18.dfsg.1-21 neu gebaut
    firmware-nonfree   Build-Abh=E4ngigkeit auf neuer Kernel-ABI 2.6-6
    glibc              nscd-Rechner-Caching und Linker-Skript f=FCr Bibli=
otheken
                       repariert, die TLS verwenden
    grub               1 TiB Festplatten-Adressierungslimit repariert
    hal                Erlaubt ntfs-Partitionen aus KDE heraus einzubinde=
n
    initramfs-tools    MBR-Pr=FCfung auf MD-Ger=E4ten und booten mit Xen =
repariert
    kiosktool          Pfad zur KDE-Men=FC-Datei korrigiert
    licq               =BBICQ version too old=AB-Verbindungsfehler repari=
ert
    linux-2.6          Verschiedene Probleme behoben
    partman-lvm        Installation mit bereits vorhandenem RAID reparier=
t
    pdftohtml          Benutzer auf poppler-utils umstellen
    python-django      Site-=FCbergreifende Skripting-Verwundbarkeit repa=
riert
    qsynth             Falsch benannte Desktop-Datei repariert
    qt-x11-free        Aktualisierungen von KDE durch fixkodierte uname-W=
erte
                       erleichtert
    trac               Mehrere Probleme repariert
    tzdata             Neue Zeitzonen-Informationen
    user-mode-linux    Gegen linux-2.6_2.6.18.dfsg.1-21 neu gebaut
    vzctl              Dateiberechtigungs=FCbertragung bei Umstellungen r=
epariert
    wxmaxima           Verbindungsprobleme repariert, die das Paket unben=
utzbar
                       machten
    xpdf               Streng-versionisierte Abh=E4ngigkeit auf xpdf-util=
s
                       entfernt, um Aktualisierungen zu reparieren
    xpenguins-applet   Doppelte Freigabe verhindert
    znc                NULL-Zeiger-Dereferenzierung behoben, die zu Abst=FC=
rzen
                       f=FChrte

Diese Pakete wurden auf den angegebenen Architekturen aktualisiert, um di=
e
Architekturen wieder auf gleich zu bringen:

    Paket           Architektur -- Begr=FCndung

    apache2-mpm-itk s390 amd64 sparc powerpc arm i386 mips ia64 alpha mip=
sel
                    hppa -- Gegen aktualisierten apache2 neu gebaut
    gtimer          amd64 -- Gegen Etch-Bibliotheken neu gebaut
    kdebase         arm
    kdelibs         arm
    sage            ia64 -- Gegen libsdl1.2_1.2.11-8 neugebaut, um
                    freih=E4ngende .la-Referenzen zu entfernen
    sear            ia64 -- Gegen lib3ds-dev 1.2.0-4.1+etch1 neu gebaut


Sicherheitsaktualisierungen
---------------------------

Diese =DCberarbeitung f=FCgt der stabilen Ver=F6ffentlichung die folgende=
n
Sicherheitsaktualisierungen hinzu. Das Sicherheitsteam hat bereits
Ank=FCndigungen f=FCr jede dieser Aktualisierungen herausgegeben:

 Ank=FCndigungs-ID  Paket(e)   Behebung(en)

  DSA-1484  xulrunner        Repariert verschiedene Verwundbarkeiten
  DSA-1485  icedove          Repariert verschiedene Verwundbarkeiten
  DSA-1492  wml              Entfernt tempor=E4re Dateien
  DSA-1497  clamav           Repariert verschiedene Verwundbarkeiten
  DSA-1498  libimager-perl   Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1499  pcre3            Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1500  splitvt          Repariert Berechtigungserweiterung
  DSA-1501  dspam            Repariert Informationsenth=FCllung
  DSA-1502  wordpress        Repariert mehrere Verwundbarkeiten
  DSA-1505  alsa-driver      Repariert Kernel-Speicherleck
  DSA-1506  iceape           Repariert verschiedene Verwundbarkeiten
  DSA-1507  turba2           Repariert Berechtigungspr=FCfung
  DSA-1508  sword            Repariert unzureichende Eingabepr=FCfung
  DSA-1509  koffice          Repariert mehrere Verwundbarkeiten
  DSA-1510  gs-gpl           Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1511  icu              Repariert mehrere Probleme
  DSA-1512  evolution        Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1513  lighttpd         Repariert CGI-Quellcode-Enth=FCllung
  DSA-1514  moin             Repariert verschiedene Verwundbarkeiten
  DSA-1515  libnet-dns-perl  Repariert verschiedene Verwundbarkeiten
  DSA-1516  dovecot          Repariert Berechtigungserweiterung
  DSA-1517  ldapscripts      Repariert Informationsenth=FCllung
  DSA-1518  backup-manager   Repariert Passwortenth=FCllung
  DSA-1519  horde3           Repariert unzureichende Eingabepr=FCfung
  DSA-1520  smarty           Repariert unzureichende Eingabepr=FCfung
  DSA-1522  unzip            Repariert Programmierfehler
  DSA-1523  ikiwiki          Repariert Site-=FCbergreifendes Skripting
  DSA-1524  krb5             Repariert mehrere Verwundbarkeiten
  DSA-1525  asterisk         Repariert verschiedene Verwundbarkeiten
  DSA-1526  xwine            Repariert verschiedene Verwundbarkeiten
  DSA-1527  debian-goodies   Repariert unzureichende Eingabepr=FCfung
  DSA-1528  serendipity      Repariert Site-=FCbergreifendes Skripting
  DSA-1530  cupsys           Repariert mehrere Verwundbarkeiten
  DSA-1531  policyd-weight   Repariert unsichere tempor=E4re Dateien
  DSA-1532  xulrunner        Repariert verschiedene Verwundbarkeiten
  DSA-1533  exiftags         Repariert verschiedene Verwundbarkeiten
  DSA-1534  iceape           Repariert verschiedene Verwundbarkeiten
  DSA-1535  iceweasel        Repariert verschiedene Verwundbarkeiten
  DSA-1536  xine-lib         Repariert verschiedene Verwundbarkeiten
  DSA-1537  xpdf             Repariert mehrere Verwundbarkeiten
  DSA-1538  alsaplayer       Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1539  mapserver        Repariert mehrere Verwundbarkeiten
  DSA-1540  lighttpd         Repariert Diensteverweigerung
  DSA-1541  openldap2.3      Repariert Diensteverweigerung
  DSA-1542  libcairo         Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1543  vlc              Repariert verschiedene Verwundbarkeiten
  DSA-1544  pdns-recursor    Repariert Cache-Vergiftungs-Verwundbarkeit
  DSA-1545  rsync            Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1546  gnumeric         Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1547  openoffice.org   Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1548  xpdf             Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1549  clamav           Repariert verschiedene Verwundbarkeiten
  DSA-1550  suphp            Repariert lokale Berechtigungserweiterung
  DSA-1551  python2.4        Repariert verschiedene Verwundbarkeiten
  DSA-1552  mplayer          Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1553  ikiwiki          Repariert Site-=FCbergreifende Anfragef=E4ls=
chung
  DSA-1554  roundup          Repariert Site-=FCbergreifende
                             Skripting-Verwundbarkeit
  DSA-1555  iceweasel        Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1556  perl             Repariert Diensteverweigerung
  DSA-1557  phpmyadmin       Repariert verschiedene Verwundbarkeiten
  DSA-1558  xulrunner        Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1559  phpgedview       Repariert Site-=FCbergreifendes Skripting
  DSA-1560  kronolith2       Repariert Site-=FCbergreifendes Skripting
  DSA-1561  ltsp             Repariert Informationsenth=FCllung
  DSA-1562  iceape           Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1563  asterisk         Repariert Diensteverweigerung
  DSA-1564  wordpress        Repariert verschiedene Verwundbarkeiten
  DSA-1566  cpio             Repariert Diensteverweigerung
  DSA-1567  blender          Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1568  b2evolution      Repariert Site-=FCbergreifendes Skripting
  DSA-1569  cacti            Repariert mehrere Verwundbarkeiten
  DSA-1570  kazehakase       Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1571  openssl          Repariert voraussagbaren Zufallszahlengenera=
tor
  DSA-1572  php5             Repariert verschiedene Verwundbarkeiten
  DSA-1573  rdesktop         Repariert verschiedene Verwundbarkeiten
  DSA-1574  icedove          Repariert verschiedene Verwundbarkeiten
  DSA-1576  openssh          Repariert vorhersehbare Zuf=E4lligkeit
  DSA-1577  gforge           Repariert unsichere tempor=E4re Dateien
  DSA-1578  php4             Repariert verschiedene Verwundbarkeiten
  DSA-1579  netpbm-free      Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1580  phpgedview       Repariert Berechtigungserweiterung
  DSA-1581  gnutls13         Repariert m=F6gliche Code-Ausf=FChrung
  DSA-1582  peercast         Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1583  gnome-peercast   Repariert verschiedene Verwundbarkeiten
  DSA-1584  libfishsound     Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1585  speex            Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1586  xine-lib         Repariert verschiedene Verwundbarkeiten
  DSA-1587  mtr              Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1589  libxslt          Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1590  samba            Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1591  libvorbis        Repariert verschiedene Verwundbarkeiten
  DSA-1593  tomcat5.5        Repariert fehlende Eingabebereinigung und
                             Site-=FCbergreifendes Skripting-Problem
  DSA-1594  imlib2           Repariert Puffer=FCberlaufe in XPM- und
                             PNM-Laderoutinen
  DSA-1595  xorg-server      Repariert verschiedene Verwundbarkeiten
  DSA-1596  typo3-src        Repariert verschiedene Verwundbarkeiten
  DSA-1597  mt-daapd         Repariert verschiedene Verwundbarkeiten
  DSA-1598  libtk-img        Repariert Puffer=FCberlauf
  DSA-1599  dbus             Repariert Programmierfehler
  DSA-1600  sympa            Repariert Diensteverweigerung
  DSA-1601  wordpress        Repariert verschiedene Verwundbarkeiten
  DSA-1602  pcre3            Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1603  bind9            Repariert Cache-Vergiftung
  DSA-1606  poppler          Repariert willk=FCrliche Programmausf=FChrun=
g
  DSA-1608  mysql-dfsg-5.0   Repariert Umgehen der Berechtigungspr=FCfung
  DSA-1611  afuse            Repariert Berechtigungserweiterung
  DSA-1612  ruby1.8          Repariert verschiedene Verwundbarkeiten
  DSA-1613  libgd2           Repariert mehrere Verwundbarkeiten

Eine vollst=E4ndige Liste aller akzeptierten und zur=FCckgewiesenen Paket=
e
zusammen mit der Begr=FCndung daf=FCr ist auf der Vorbereitungsseite f=FC=
r
diese =DCberarbeitung zu finden:

  <http://release.debian.org/stable/4.0/4.0r4/>


Entfernte Pakete
----------------

Die folgenden Pakete wurden aus Gr=FCnden, die wir nicht beeinflussen
konnten, entfernt:

    Paket         Begr=FCndung

    glimpse       Lizenz-Probleme
    dcc           Nicht mit dem DCC-Netzwerk kompatibel, Sicherheitsprobl=
eme
    maxdb-7.5.00  Sicherheitsprobleme


URLs
----

Die vollst=E4ndige Liste der Pakete, die sich mit dieser Ver=F6ffentlichu=
ng
ge=E4ndert haben:

  <http://ftp.debian.org/debian/dists/etch/ChangeLog>

Die aktuelle stabile Ver=F6ffentlichung:

  <http://ftp.debian.org/debian/dists/stable/>

Vorgeschlagene =C4nderungen f=FCr die stabile Ver=F6ffentlichung:

  <http://ftp.debian.org/debian/dists/proposed-updates/>

Informationen zur stabilen Ver=F6ffentlichung (Ver=F6ffentlichungshinweis=
e,
bekannte Probleme, usw.):

  <http://www.debian.org/releases/stable/>

Sicherheitsank=FCndigungen und -Informationen:

  <http://security.debian.org/>


=DCber Debian
-----------

Das Debian-Projekt ist eine Gemeinschaft von Entwicklern Freier Software,=
 die
ihre Zeit und ihren Einsatz zur Verf=FCgung stellen, um das vollst=E4ndig=
 freie
Betriebssystem Debian GNU/Linux zu erstellen.


Kontakt-Informationen
---------------------

F=FCr weitere Informationen besuchen Sie bitte die Debian-Webseiten unter
<http://www.debian.org/>, schicken eine E-Mail an <[email protected]>
oder kontaktieren das Release-Team f=FCr die stabile Ver=F6ffentlichung
unter <[email protected]>.


--=20
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]=
.org