Debian GNU/Linux 4.0 aktualisiert
Gerfried Fuchs <[email protected]> Tue, 10 Feb 2009 13:24:11 +0100
| Newsgroups | gmane.linux.debian.user.news.german |
|---|---|
| Message-ID | <[email protected]> |
------------------------------------------------------------------------ Das Debian-Projekt http://www.debian.org/ Debian GNU/Linux 4.0 aktualisiert [email protected] 10. Februar 2009 http://www.debian.org/News/2009/20090210 ------------------------------------------------------------------------ Debian GNU/Linux 4.0 aktualisiert Das Debian-Projekt freut sich, die siebente Aktualisierung seiner stabilen Distribution Debian GNU/Linux 4.0 (Codename Etch) bekannt geben zu k=F6nnen. Diese Aktualisierung f=FCgt dem stabilen Release haupts=E4ch= lich Reparaturen f=FCr Sicherheitsprobleme sowie ein paar Anpassungen f=FCr schwerwiegende Probleme hinzu. Bitte beachten Sie, dass diese =DCberarbeitung keine neue Version von Debian GNU/ Linux 4.0 darstellt, sondern lediglich einige darin enthaltene Pakete erneuert. Es ist nicht notwendig, CDs oder DVDs der Version 4.0 wegzuwerfen, sondern lediglich nach der Installation eine Aktualisierung von einem Debian-Spiegel durchzuf=FChren, der sich auf dem neustem Stand befindet, um alle veraltete Pakete zu aktualisieren. Alle, die Aktualisierungen von security.debian.org regelm=E4=DFig installieren, werden nicht viele Pakete aktualisieren m=FCssen und die meisten Aktualisierungen von security.debian.org sind in dieser =DCberarbeitung enthalten. Neue CD- und DVD-Images, die aktualisierte Pakete sowie die regul=E4ren Installations-Medien, gemeinsam mit dem Paket-Archiv, werden bald an den =FCblichen Orten verf=FCgbar sein. Eine Online-Aktualisierung auf diese Version wird in der Regel durchgef=FChrt, indem das Paketwerkzeug Aptitude (oder Apt) (lesen Sie hierzu die Handbuchseite sources.list(5)) auf einen der vielen Debian-FTP- oder -HTTP-Spiegelserver verwiesen wird. Eine umfassende Liste von Spiegelservern gibt es unter: <http://www.debian.org/mirror/list> Verschiedene Fehlerbehebungen ----------------------------- Diese stabile Aktualisierung f=FCgt mehrere Programm-Aktualisierungen f=FCr verschiedene Architekturen zu Paketen hinzu, die nicht =FCber alle Architekturen hinweg synchron waren. Sie f=FCgt auch ein paar wichtige Reparaturen zu den folgenden Paketen hinzu: Paket Begr=FCndung =20 crip Repariert m=F6gliche Verwundbarkeit mit symbolischen = Links (CVE-2008-5376) devscripts Behebt unsichere Erstellung von tempor=E4ren Verzeich= nissen fai-kernels Gegen linux-2.6-Aktualisierung neu gebaut glibc W=E4hrung f=FCr Slowakei und Slowenien auf Euro ge=E4= ndert glpi domxml-php5-php5.php durch eine LGPL-Version ersetzt gnumeric Verwundbarkeit durch unvertrauensw=FCrdigen Suchpfad repariert (CVE-2009-0318) linux-2.6.24 Verschiedene Probleme repariert linux-ftpd-ssl Site-=FCbergreifende Anfragef=E4lschung repariert (CVE-2008-4247) muttprint Repariert m=F6gliche Verwundbarkeit mit symbolischen = Links (CVE-2008-5368) tagcoll Paketierungsfehler behoben tkman Laufzeitproblem mit tempor=E4rer Datei repariert (CVE-2008-5137) Sicherheitsaktualisierungen --------------------------- Diese =DCberarbeitung f=FCgt der stabilen Ver=F6ffentlichung die folgende= n Sicherheitsaktualisierungen hinzu. Das Sicherheitsteam hat bereits Ank=FCndigungen f=FCr jede dieser Aktualisierungen herausgegeben: Ank=FCndigungs-ID Paket Behebung(en) DSA-1678 perl Berechtigungserweiterung DSA-1685 uw-imap Mehrere Verwundbarkeiten DSA-1686 no-ip Ausf=FChrung beliebigen Codes DSA-1688 courier-authlib SQL-Einschleusung DSA-1689 proftpd-dfsg Site-=FCbergreifende Anfragef=E4= lschung DSA-1690 avahi Diensteverweigerung DSA-1691 moodle Mehrere Verwundbarkeiten DSA-1692 php-xajax Site-=FCbergreifendes Skriptin= g DSA-1693 phppgadmin Mehrere Verwundbarkeiten DSA-1694 xterm Entfernte Befehlsausf=FChrung DSA-1695 ruby1.8, ruby1.9 Diensteverweigerung DSA-1696 icedove Mehrere Verwundbarkeiten DSA-1697 iceape Mehrere Verwundbarkeiten DSA-1698 gforge SQL-Einschleusung DSA-1699 zaptel Berechtigungserweiterung DSA-1700 lasso Best=E4tigungsumgehung DSA-1701 openssl, openssl097 Kryptographische Schw=E4che DSA-1702 ntp Kryptographische Schw=E4che DSA-1703 bind9 Kryptographische Schw=E4che DSA-1704 xulrunner Mehrere Verwundbarkeiten DSA-1705 netatalk Ausf=FChrung beliebigen Codes DSA-1706 amarok Ausf=FChrung beliebigen Codes DSA-1707 iceweasel Mehrere Verwundbarkeiten DSA-1708 git-core Entfernte Befehlsausf=FChrung DSA-1709 shadow M=F6gliche Berechtigungserweit= erung DSA-1710 ganglia-monitor-core Entfernte Befehlsausf=FChrung DSA-1715 moin Unzureichende Eingabepr=FCfung Eine vollst=E4ndige Liste aller akzeptierten und zur=FCckgewiesenen Paket= e zusammen mit der Begr=FCndung daf=FCr ist auf der Vorbereitungsseite f=FC= r diese =DCberarbeitung zu finden: <http://release.debian.org/stable/4.0/4.0r7/> Entfernte Pakete ---------------- Die folgenden Pakete wurden aus Gr=FCnden, die wir nicht beeinflussen konnten, entfernt: Paket Begr=FCndung tmsnc Sicherheitsprobleme, veraltetes Protokoll URLs ---- Die vollst=E4ndige Liste der Pakete, die sich mit dieser Ver=F6ffentlichu= ng ge=E4ndert haben: <http://ftp.debian.org/debian/dists/etch/ChangeLog> Die aktuelle stabile Ver=F6ffentlichung: <http://ftp.debian.org/debian/dists/stable/> Vorgeschlagene =C4nderungen f=FCr die stabile Ver=F6ffentlichung: <http://ftp.debian.org/debian/dists/proposed-updates/> Informationen zur stabilen Ver=F6ffentlichung (Ver=F6ffentlichungshinweis= e, bekannte Probleme, usw.): <http://www.debian.org/releases/stable/> Sicherheitsank=FCndigungen und -Informationen: <http://security.debian.org/> =DCber Debian ----------- Das Debian-Projekt ist eine Gemeinschaft von Entwicklern Freier Software, die =FCber das Internet zusammenarbeiten und freiwillig ihre Zeit und F=E4higkeiten investieren. Ihre Aufgaben umfassen die Betreuung und Aktualisierung von Debian GNU/Linux, welches eine freie Distribution des GNU/Linux-Betriebssystems ist. Debians Hingabe f=FCr Freie Software, seine gemeinn=FCtzige Natur und sein offenes Entwicklungsmodell macht es einzigartig unter den GNU/Linux-Distributionen. Kontakt-Informationen F=FCr weitere Informationen besuchen Sie bitte die Debian-Webseiten unter <http://www.debian.org/>, schicken Sie eine E-Mail an <[email protected]> oder kontaktieren Sie das Release-Team f=FCr die stabile Ver=F6ffentlichu= ng unter <[email protected]>. --=20 To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected]= .org