Debian GNU/Linux 4.0 aktualisiert

Gerfried Fuchs <[email protected]> Fri, 24 Oct 2008 08:05:24 +0200
Newsgroups gmane.linux.debian.user.news.german
Message-ID <[email protected]>
------------------------------------------------------------------------
Das Debian-Projekt                                http://www.debian.org/
Debian GNU/Linux 4.0 aktualisiert                       [email protected]
23. Oktober 2008                http://www.debian.org/News/2008/20081023
------------------------------------------------------------------------

Debian GNU/Linux 4.0 aktualisiert

Das Debian-Projekt freut sich, die f=FCnfte Aktualisierung seiner stabile=
n
Distribution Debian GNU/Linux 4.0 (Codename Etch) bekannt geben zu
k=F6nnen. Diese Aktualisierung f=FCgt dem stabilen Release haupts=E4chlic=
h
Reperaturen f=FCr Sicherheitsprobleme hinzu sowie ein paar Anpassungen f=FC=
r
schwerwiegende Probleme.

Bitte beachten Sie, dass diese =DCberarbeitung keine neue Version von
Debian GNU/Linux 4.0 darstellt sondern lediglich einige darin
enthaltene Pakete erneuert. Es ist nicht notwendig, CDs oder DVDs der
Version 4.0 zu verwerfen, sondern lediglich nach der Installation eine
Aktualisierung von einem Debian-Spiegel durchzuf=FChren, der sich auf dem
neustem Stand befindet, um jegliche veraltete Pakete zu aktualisieren.

Jene, die Aktualisierungen von security.debian.org regelm=E4=DFig
installieren, werden nicht viele Pakete aktualisieren m=FCssen und die
meisten Aktualisierungen von security.debian.org sind in dieser
=DCberarbeitung enthalten.

Neue CD- und DVD-Abbilder, die aktualisierte Pakete sowie die regul=E4ren
Installations-Medien gemeinsam mit dem Paket-Archiv werden bald auf den
=FCblichen Orten verf=FCgbar sein.

Eine Online-Aktualisierung auf diese Version wird in der Regel
durchgef=FChrt, indem man das aptitude (oder apt) Paketwerkzeug (lesen
Sie hierzu die Handbuchseite sources.list(5)) auf einen der vielen
Debian-FTP- oder -HTTP-Spiegelserver zeigen l=E4sst. Eine umfassende
Liste von Spiegelservern gibt es unter:

    <http://www.debian.org/mirror/list>


Verschiedene Fehlerbehebungen
-----------------------------

Diese stabile Aktualisierung f=FCgt mehrere Paket-Aktualisierungen f=FCr
verschiedene Architekturen zu Paketen hinzu, die nicht =FCber alle
Architekturen hinweg synchron waren. Sie f=FCgt auch ein paar wichtige
Reperaturen zu den folgenden Paketen hinzu:

   Paket             Begr=FCndung

   apache2           Repariert verschiedene Verwundbarkeiten
   apache2-mpm-itk   Gegen apache2 neu gebaut und Reperatur von
                     h=E4ngenbleibenden Prozessen beim Neustart/Beenden
   blosxom           Repariert XSS
   dist              Repariert unsichere Verwendung von tempor=E4ren Date=
ien
   fai-kernels       Repariert XFS-Korruption / Xen-Absturz
   feta              Repariert unsichere Verwendung von tempor=E4ren Date=
ien
   git-core          Unterst=FCtzt das Herunterladen von v2-Packs =FCber =
tumbe
                     Transporte
   goby              Gegen net6 neu gebaut
   irqbalance        Repariert Speicherzugriffsfehler, wenn /proc/interru=
pts
                     einen Interrupt gr=F6=DFer gleich 256 enth=E4lt
   jumpnbump         Repariert unsichere Verwendung von /tmp
   libpam-pwdfile    Verwendet gcc statt ld
   linux-2.6         Repariert XFS-Korruption / Xen-Absturz
   myspell           Repariert unsichere Verwendung tempor=E4rer Dateien
   net6              Repariert Objekt-Zugriff nach Freigabe
   obby              Gegen neues net6 neu gebaut
   postgresql-8.1    Upstream Fehlerkorrektur-Release 8.1.13
   sobby             Gegen neues net6 neu gebaut
   trac              Repariert mehrere Verwundbarkeiten
   tzdata            Aktualisierungen f=FCr verschiedene Zeitzonen und
                     Sommerzeit-Einstellungen
   user-mode-linux   Repariert XFS-Korruption / Xen-Absturz
   wdiff             Repariert Laufzeit-Problem im Zusammenhang mit tempo=
r=E4ren
                     Dateien


Sicherheitsaktualisierungen
---------------------------

Diese =DCberarbeitung f=FCgt der stabilen Ver=F6ffentlichung die folgende=
n
Sicherheitsaktualisierungen hinzu. Das Sicherheitsteam hat bereits
Ank=FCndigungen f=FCr jede dieser Aktualisierungen herausgegeben:

   Ank=FCndigung  Paket           Behebung(en)

   DSA-1597   mt-daapd          Repariert verschiedene Verwundbarkeiten
                                (Reperaturen f=FCr R=FCckschritte)
   DSA-1614   iceweasel         Repariert verschiedene Verwundbarkeiten
   DSA-1615   xulrunner         Repariert verschiedene Verwundbarkeiten
   DSA-1616   clamav            Repariert Diensteverweigerung
   DSA-1617   refpolicy         Repariert inkompatible Richtlinie
   DSA-1618   ruby1.9           Repariert verschiedene Verwundbarkeiten
   DSA-1619   python-dns        Repariert DNS-Antwort-T=E4uschung
   DSA-1620   python2.5         Repariert verschiedene Verwundbarkeiten
   DSA-1621   icedove           Repariert verschiedene Verwundbarkeiten
   DSA-1622   newsx             Repariert willk=FCrliche Programmausf=FCh=
rung
   DSA-1623   dnsmasq           Repariert Cache-Vergiftung
   DSA-1624   libxslt           Repariert willk=FCrliche Programmausf=FCh=
rung
   DSA-1625   cupsys            Repariert willk=FCrliche Programmausf=FCh=
rung
   DSA-1626   httrack           Repariert willk=FCrliche Programmausf=FCh=
rung
   DSA-1627   opensc            Repariert Smart-Card-Verwundbarkeit
   DSA-1628   pdns              Repariert DNS-Antwort-T=E4uschung
   DSA-1629   postfix           Repariert Programmierfehler
   DSA-1630   linux-2.6         Repariert verschiedene Verwundbarkeiten
   DSA-1630   fai-kernels       Repariert verschiedene Verwundbarkeiten
   DSA-1630   user-mode-linux   Repariert verschiedene Verwundbarkeiten
   DSA-1631   libxml2           Repariert Diensteverweigerung
   DSA-1632   tiff              Repariert willk=FCrliche Programmausf=FCh=
rung
   DSA-1633   slash             Repariert mehrere Verwundbarkeiten
   DSA-1634   wordnet           Repariert willk=FCrliche Programmausf=FCh=
rung
   DSA-1636   linux-2.6.24      Repariert Diensteverweigerung /
                                Informationsleck
   DSA-1638   openssh           Repariert Diensteverweigerung
   DSA-1639   twiki             Repariert willk=FCrliche Programmausf=FCh=
rung
   DSA-1640   python-django     Repariert verschiedene Verwundbarkeiten
   DSA-1641   phpmyadmin        Repariert verschiedene Verwundbarkeiten
   DSA-1642   horde3            Repariert Site-=FCbergreifendes Skripting
   DSA-1643   feta              Repariert unsichere Verwendung tempor=E4r=
er
                                Dateien
   DSA-1644   mplayer           Repariert Integer-=DCberl=E4ufe
   DSA-1645   lighttpd          Repariert verschiedene Probleme
   DSA-1646   squid             Repariert Array-Grenzpr=FCfung
   DSA-1647   php5              Repariert verschiedene Verwundbarkeiten
   DSA-1648   mon               Repariert unsichere tempor=E4re Dateien
   DSA-1649   iceweasel         Repariert verschiedene Verwundbarkeiten
   DSA-1650   openldap2.3       Repariert Diensteverweigerung
   DSA-1651   ruby1.8           Repariert verschiedene Verwundbarkeiten
   DSA-1652   ruby1.9           Repariert verschiedene Verwundbarkeiten
   DSA-1653   linux-2.6         Repariert verschiedene Verwundbarkeiten
   DSA-1653   fai-kernels       Repariert verschiedene Verwundbarkeiten
   DSA-1653   user-mode-linux   Repariert verschiedene Verwundbarkeiten
   DSA-1654   libxml2           Repariert willk=FCrlichen Programmausf=FC=
hrung
   DSA-1655   linux-2.6.24      Repariert verschiedene Verwundbarkeiten

Eine vollst=E4ndige Liste aller akzeptierten und zur=FCckgewiesenen Paket=
e
zusammen mit der Begr=FCndung daf=FCr ist auf der Vorbereitungsseite f=FC=
r
diese =DCberarbeitung zu finden:

   <http://release.debian.org/stable/4.0/4.0r5/>


Gel=F6schte Pakete
----------------

Die folgenden Pakete wurden aus Gr=FCnden, die wir nicht beeinflussen
konnten, entfernt:

   Paket              Begr=FCndung

   f-prot-installer   Veraltet


URLs
----

Die vollst=E4ndige Liste der Pakete, die sich mit dieser Ver=F6ffentlichu=
ng
ge=E4ndert haben:

   <http://ftp.debian.org/debian/dists/etch/ChangeLog>

Die aktuelle stabile Ver=F6ffentlichung:

   <http://ftp.debian.org/debian/dists/stable/>

Vorgeschlagene =C4nderungen f=FCr die stabile Ver=F6ffentlichung:

   <http://ftp.debian.org/debian/dists/proposed-updates/>

Informationen zur stabilen Ver=F6ffentlichung (Ver=F6ffentlichungshinweis=
e,
bekannte Probleme, usw.):

   <http://www.debian.org/releases/stable/>

Sicherheitsank=FCndigungen und -Informationen:

   <http://security.debian.org/>


=DCber Debian
-----------

Das Debian-Projekt ist eine Gemeinschaft von Entwicklern Freier
Software, die ihre Zeit und ihren Einsatz zur Verf=FCgung stellen, um das
vollst=E4ndig freie Betriebssystem Debian GNU/Linux zu erstellen.


Kontakt-Informationen
---------------------

F=FCr weitere Informationen besuchen Sie bitte die Debian-Webseiten unter
<http://www.debian.org/>, schicken eine E-Mail an <[email protected]>
oder kontaktieren das Release-Team f=FCr die stabile Ver=F6ffentlichung
unter <[email protected]>.


--=20
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]=
.org