Debian GNU/Linux 4.0 aktualisiert

Gerfried Fuchs <[email protected]> Tue, 10 Feb 2009 13:24:11 +0100
Newsgroups gmane.linux.debian.user.news.german
Message-ID <[email protected]>
------------------------------------------------------------------------
Das Debian-Projekt                                http://www.debian.org/
Debian GNU/Linux 4.0 aktualisiert                       [email protected]
10. Februar 2009                http://www.debian.org/News/2009/20090210
------------------------------------------------------------------------

Debian GNU/Linux 4.0 aktualisiert

Das Debian-Projekt freut sich, die siebente Aktualisierung seiner
stabilen Distribution Debian GNU/Linux 4.0 (Codename Etch) bekannt geben
zu k=F6nnen. Diese Aktualisierung f=FCgt dem stabilen Release haupts=E4ch=
lich
Reparaturen f=FCr Sicherheitsprobleme sowie ein paar Anpassungen f=FCr
schwerwiegende Probleme hinzu.

Bitte beachten Sie, dass diese =DCberarbeitung keine neue Version von
Debian GNU/ Linux 4.0 darstellt, sondern lediglich einige darin
enthaltene Pakete erneuert. Es ist nicht notwendig, CDs oder DVDs der
Version 4.0 wegzuwerfen, sondern lediglich nach der Installation eine
Aktualisierung von einem Debian-Spiegel durchzuf=FChren, der sich auf
dem neustem Stand befindet, um alle veraltete Pakete zu aktualisieren.

Alle, die Aktualisierungen von security.debian.org regelm=E4=DFig
installieren, werden nicht viele Pakete aktualisieren m=FCssen und
die meisten Aktualisierungen von security.debian.org sind in dieser
=DCberarbeitung enthalten.

Neue CD- und DVD-Images, die aktualisierte Pakete sowie die regul=E4ren
Installations-Medien, gemeinsam mit dem Paket-Archiv, werden bald an
den =FCblichen Orten verf=FCgbar sein.

Eine Online-Aktualisierung auf diese Version wird in der Regel
durchgef=FChrt, indem das Paketwerkzeug Aptitude (oder Apt) (lesen
Sie hierzu die Handbuchseite sources.list(5)) auf einen der vielen
Debian-FTP- oder -HTTP-Spiegelserver verwiesen wird. Eine umfassende
Liste von Spiegelservern gibt es unter:

    <http://www.debian.org/mirror/list>


Verschiedene Fehlerbehebungen
-----------------------------

Diese stabile Aktualisierung f=FCgt mehrere Programm-Aktualisierungen
f=FCr verschiedene Architekturen zu Paketen hinzu, die nicht =FCber alle
Architekturen hinweg synchron waren. Sie f=FCgt auch ein paar wichtige
Reparaturen zu den folgenden Paketen hinzu:

    Paket           Begr=FCndung
   =20
    crip            Repariert m=F6gliche Verwundbarkeit mit symbolischen =
Links
                    (CVE-2008-5376)
    devscripts      Behebt unsichere Erstellung von tempor=E4ren Verzeich=
nissen
    fai-kernels     Gegen linux-2.6-Aktualisierung neu gebaut
    glibc           W=E4hrung f=FCr Slowakei und Slowenien auf Euro ge=E4=
ndert
    glpi            domxml-php5-php5.php durch eine LGPL-Version ersetzt
    gnumeric        Verwundbarkeit durch unvertrauensw=FCrdigen Suchpfad
                    repariert (CVE-2009-0318)
    linux-2.6.24    Verschiedene Probleme repariert
    linux-ftpd-ssl  Site-=FCbergreifende Anfragef=E4lschung repariert
                    (CVE-2008-4247)
    muttprint       Repariert m=F6gliche Verwundbarkeit mit symbolischen =
Links
                    (CVE-2008-5368)
    tagcoll         Paketierungsfehler behoben
    tkman           Laufzeitproblem mit tempor=E4rer Datei repariert
                    (CVE-2008-5137)


Sicherheitsaktualisierungen
---------------------------

Diese =DCberarbeitung f=FCgt der stabilen Ver=F6ffentlichung die folgende=
n
Sicherheitsaktualisierungen hinzu. Das Sicherheitsteam hat bereits
Ank=FCndigungen f=FCr jede dieser Aktualisierungen herausgegeben:

    Ank=FCndigungs-ID  Paket                 Behebung(en)

    DSA-1678         perl                  Berechtigungserweiterung
    DSA-1685         uw-imap               Mehrere Verwundbarkeiten
    DSA-1686         no-ip                 Ausf=FChrung beliebigen Codes
    DSA-1688         courier-authlib       SQL-Einschleusung
    DSA-1689         proftpd-dfsg          Site-=FCbergreifende Anfragef=E4=
lschung
    DSA-1690         avahi                 Diensteverweigerung
    DSA-1691         moodle                Mehrere Verwundbarkeiten
    DSA-1692         php-xajax             Site-=FCbergreifendes Skriptin=
g
    DSA-1693         phppgadmin            Mehrere Verwundbarkeiten
    DSA-1694         xterm                 Entfernte Befehlsausf=FChrung
    DSA-1695         ruby1.8, ruby1.9      Diensteverweigerung
    DSA-1696         icedove               Mehrere Verwundbarkeiten
    DSA-1697         iceape                Mehrere Verwundbarkeiten
    DSA-1698         gforge                SQL-Einschleusung
    DSA-1699         zaptel                Berechtigungserweiterung
    DSA-1700         lasso                 Best=E4tigungsumgehung
    DSA-1701         openssl, openssl097   Kryptographische Schw=E4che
    DSA-1702         ntp                   Kryptographische Schw=E4che
    DSA-1703         bind9                 Kryptographische Schw=E4che
    DSA-1704         xulrunner             Mehrere Verwundbarkeiten
    DSA-1705         netatalk              Ausf=FChrung beliebigen Codes
    DSA-1706         amarok                Ausf=FChrung beliebigen Codes
    DSA-1707         iceweasel             Mehrere Verwundbarkeiten
    DSA-1708         git-core              Entfernte Befehlsausf=FChrung
    DSA-1709         shadow                M=F6gliche Berechtigungserweit=
erung
    DSA-1710         ganglia-monitor-core  Entfernte Befehlsausf=FChrung
    DSA-1715         moin                  Unzureichende Eingabepr=FCfung

Eine vollst=E4ndige Liste aller akzeptierten und zur=FCckgewiesenen Paket=
e
zusammen mit der Begr=FCndung daf=FCr ist auf der Vorbereitungsseite f=FC=
r
diese =DCberarbeitung zu finden:

    <http://release.debian.org/stable/4.0/4.0r7/>


Entfernte Pakete
----------------

Die folgenden Pakete wurden aus Gr=FCnden, die wir nicht beeinflussen
konnten, entfernt:

    Paket     Begr=FCndung

    tmsnc     Sicherheitsprobleme, veraltetes Protokoll


URLs
----

Die vollst=E4ndige Liste der Pakete, die sich mit dieser Ver=F6ffentlichu=
ng
ge=E4ndert haben:

  <http://ftp.debian.org/debian/dists/etch/ChangeLog>

Die aktuelle stabile Ver=F6ffentlichung:

  <http://ftp.debian.org/debian/dists/stable/>

Vorgeschlagene =C4nderungen f=FCr die stabile Ver=F6ffentlichung:

  <http://ftp.debian.org/debian/dists/proposed-updates/>

Informationen zur stabilen Ver=F6ffentlichung (Ver=F6ffentlichungshinweis=
e,
bekannte Probleme, usw.):

  <http://www.debian.org/releases/stable/>

Sicherheitsank=FCndigungen und -Informationen:

  <http://security.debian.org/>


=DCber Debian
-----------

Das Debian-Projekt ist eine Gemeinschaft von Entwicklern Freier
Software, die =FCber das Internet zusammenarbeiten und freiwillig ihre
Zeit und F=E4higkeiten investieren. Ihre Aufgaben umfassen die Betreuung
und Aktualisierung von Debian GNU/Linux, welches eine freie Distribution
des GNU/Linux-Betriebssystems ist. Debians Hingabe f=FCr Freie Software,
seine gemeinn=FCtzige Natur und sein offenes Entwicklungsmodell macht es
einzigartig unter den GNU/Linux-Distributionen.

Kontakt-Informationen

F=FCr weitere Informationen besuchen Sie bitte die Debian-Webseiten unter
<http://www.debian.org/>, schicken Sie eine E-Mail an <[email protected]>
oder kontaktieren Sie das Release-Team f=FCr die stabile Ver=F6ffentlichu=
ng
unter <[email protected]>.


--=20
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]=
.org