svn commit: r52959 - in head/de_DE.ISO8859-1/htdocs: . security

Johann Kois <[email protected]>
Newsgroups gmane.os.freebsd.devel.cvs.doc
Message-ID <[email protected]>
Author: jkois
Date: Sat Apr 27 10:30:44 2019
New Revision: 52959
URL: https://svnweb.freebsd.org/changeset/doc/52959

Log:
  r52958
  
  MFde:   Resync sec pages. remko@ retired as so-deputy.

Modified:
  head/de_DE.ISO8859-1/htdocs/administration.xml
  head/de_DE.ISO8859-1/htdocs/security/reporting.xml
  head/de_DE.ISO8859-1/htdocs/security/security.xml

Modified: head/de_DE.ISO8859-1/htdocs/administration.xml
==============================================================================
--- head/de_DE.ISO8859-1/htdocs/administration.xml	Fri Apr 26 19:16:46 2019	(r52958)
+++ head/de_DE.ISO8859-1/htdocs/administration.xml	Sat Apr 27 10:30:44 2019	(r52959)
@@ -2,7 +2,7 @@
 <!DOCTYPE html PUBLIC "-//FreeBSD//DTD XHTML 1.0 Transitional-Based Extension//EN"
 "http://www.FreeBSD.org/XML/share/xml/xhtml10-freebsd.dtd" [
 <!ENTITY dedate "$FreeBSDde$">
-<!ENTITY reference "basiert auf: r52919">
+<!ENTITY reference "basiert auf: r52951">
 <!ENTITY title "FreeBSD Project - Administration und Management">
 ]>
 
@@ -168,7 +168,6 @@
     <li>&a.joneum.email;</li>
     <li>&a.feld.email;</li>
     <li>&a.miwi.email;</li>
-    <li>&a.remko.email;</li>
     <li>&a.zi.email;</li>
     <li>&a.simon.email;</li>
     <li>&a.sbz.email;</li>
@@ -199,7 +198,6 @@
     <li>&a.blackend.email;</li>
     <li>&a.rgrimes.email;</li>
     <li>&a.delphij.email;</li>
-    <li>&a.remko.email; (Security Team Liaison)</li>
     <li>&a.hrs.email;</li>
     <li>&a.glebius.email;</li>
     <li>&a.marius.email; (Deputy Lead)</li>
@@ -283,7 +281,6 @@
     <li>&a.des.email; (Officer Emeritus)</li>
     <li>&a.gjb.email; (Cluster Administrators Team Liaison)</li>
     <li>&a.emaste.email; (Officer Deputy)</li>
-    <li>&a.remko.email; (Officer Deputy)</li>
     <li>&a.brooks.email; (Core Team Liaison)</li>
   </ul>
 

Modified: head/de_DE.ISO8859-1/htdocs/security/reporting.xml
==============================================================================
--- head/de_DE.ISO8859-1/htdocs/security/reporting.xml	Fri Apr 26 19:16:46 2019	(r52958)
+++ head/de_DE.ISO8859-1/htdocs/security/reporting.xml	Sat Apr 27 10:30:44 2019	(r52959)
@@ -2,7 +2,7 @@
 <!DOCTYPE html PUBLIC "-//FreeBSD//DTD XHTML 1.0 Transitional-Based Extension//EN"
 "http://www.FreeBSD.org/XML/share/xml/xhtml10-freebsd.dtd" [
 <!ENTITY dedate "$FreeBSDde$">
-<!ENTITY reference "basiert auf: r52782">
+<!ENTITY reference "basiert auf: r52958">
 <!ENTITY title "FreeBSD Sicherheitsprobleme melden">
 <!ENTITY advisories.html.inc SYSTEM "advisories.html.inc">
 <!ENTITY advisories.html.inc SYSTEM "advisories.html.inc">
@@ -95,10 +95,6 @@
 	</tr>
 	<tr valign="top">
 	  <td>&a.emaste.email;</td>
-	  <td>Deputy Security Officer</td>
-	</tr>
-	<tr valign="top">
-	  <td>&a.remko.email;</td>
 	  <td>Deputy Security Officer</td>
 	</tr>
 	<tr valign="top">

Modified: head/de_DE.ISO8859-1/htdocs/security/security.xml
==============================================================================
--- head/de_DE.ISO8859-1/htdocs/security/security.xml	Fri Apr 26 19:16:46 2019	(r52958)
+++ head/de_DE.ISO8859-1/htdocs/security/security.xml	Sat Apr 27 10:30:44 2019	(r52959)
@@ -2,7 +2,7 @@
 <!DOCTYPE html PUBLIC "-//FreeBSD//DTD XHTML 1.0 Transitional-Based Extension//EN"
 "http://www.FreeBSD.org/XML/share/xml/xhtml10-freebsd.dtd" [
 <!ENTITY dedate "$FreeBSDde$">
-<!ENTITY reference "basiert auf: r52906">
+<!ENTITY reference "basiert auf: r52958">
 <!ENTITY title "FreeBSD Sicherheit">
 <!ENTITY advisories.html.inc SYSTEM "advisories.html.inc">
 ]>
@@ -27,6 +27,7 @@
 
   <ul>
     <li><a href="#reporting">FreeBSD Sicherheitsprobleme melden</a></li>
+    <li><a href="#when-reporting">Wann wird ein Security Advisory erstellt?</a></li>
     <li><a href="#recent">Aktuelle FreeBSD Sicherheitslücken</a></li>
     <li><a href="#advisories">FreeBSD Sicherheitshinweise verstehen</a></li>
     <li><a href="#how">Wie Sie Ihr System aktualisieren können</a></li>
@@ -47,6 +48,49 @@
     Security Officers</a>).  Weitere Informationen finden Sie auf der
     Seite <a
     href="reporting.html">FreeBSD Sicherheitsprobleme melden</a>.</p>
+
+ <a name="when-reporting"></a>
+  <h2>Wann wird ein Security Advisory erstellt?</h2>
+
+  <p>Für jedes gemeldete Problem wird eine interne Trackingnummer
+    erzeugt.  Es sei denn, es handelt sich eindeutig nicht um ein
+    Sicherheitsproblem.  Wir verwenden die folgende Checkliste, um
+    zu entscheiden, ob ein Security Advisory nötig ist (oder nicht):</p>
+
+  <ul>
+    <li>Ist es dadurch möglich, erweiterte Rechte zu erhalten (<q>Privilege
+      escalation vulnerability</q>)?</li>
+    <li>Handelt es sich um ein Code Injection-Problem?</li>
+    <li>Handelt sich es um ein Datenleck?
+      <ul>
+	<li>Des Kernels?</li>
+	<li>Eines privilegierten Prozesses?</li>
+	<li>Eines Prozesses eines anderen Benutzers?</li>
+      </ul>
+    </li>
+    <li>Ist das System dadurch über Denial of Service-Attacken
+      verwundbar?
+      <ul>
+	<li>Dies gilt nur, wenn der Angriff remote erfolgt.  Remote heißt
+	  dabei, dass der Angriff aus einer unterschiedlichen Broadcast
+	  Domain kommt.  ARP und NDP-basierende Attacken fallen also nicht
+	  unter diese Kategorie.</li>
+      </ul>
+    </li>
+    <li>Ist es dadurch möglich, aus einem Jail zu entkommen (<q>unassisted
+      jailbreak vulnerability</q>)?</li>
+    <li>Handelt es sich um eine Fehlfunktion, durch die unsichere Crypo-Keys
+      generiert werden könnten (wie beispielsweise beim PRNG-Bug)?</li>
+  </ul>
+
+  <p>Für Probleme, die unter eine dieser Kategorien fallen, wird vermutlich
+    ein Security Advisory veröffentlicht werden.  Sonstige Probleme werden
+    weiter analysiert, um zu entscheiden, ob ein Security Advisory oder ein
+    Errata Notice veröffentlicht wird (oder nicht).</p>
+
+  <p>Nachdem entschieden wurde, dass ein Security Advisory erforderlich ist,
+    wird eine CVE-Nummer zugewiesen.  Falls diese noch nicht exisitiert, wird
+    eine Nummer aus dem für FreeBSD bereitstehenden Pool dafür verwendet.</p>
 
   <a name="recent"></a>
   <h2>Aktuelle FreeBSD Sicherheitslücken</h2>

_______________________________________________
[email protected] mailing list
https://lists.freebsd.org/mailman/listinfo/svn-doc-all
To unsubscribe, send any mail to "[email protected]"
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.