1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
|
<define-tag pagetitle>Debian GNU/Linux 5.0 aktualisiert</define-tag>
<define-tag release_date>2009-06-27</define-tag>
#use wml::debian::news
# $Id$
#use wml::debian::translation-check translation="1.7"
# Translator: Helge Kreutzmann <debian@helgefjell.de>, 2009-07-02
<define-tag release>5.0</define-tag>
<define-tag codename>Lenny</define-tag>
<define-tag revision>5.0.2</define-tag>
<define-tag dsa>
<tr><td align="center"><a href="$(HOME)/security/%0/dsa-%1">DSA-%1</a></td>
<td align="center"><:
my @p = ();
for my $p (split (/,\s*/, "%2")) {
push (@p, sprintf ('<a href="https://packages.debian.org/src:%s">%s</a>', $p, $p));
}
print join (", ", @p);
:></td><td align="left">%3</td></tr>
</define-tag>
<define-tag correction>
<tr><td><a href="https://packages.debian.org/src:%0">%0</a></td> <td>%1</td></tr>
</define-tag>
<define-tag srcpkg><a href="https://packages.debian.org/src:%0">%0</a></define-tag>
<p>Das Debian-Projekt freut sich, die zweite Aktualisierung seiner stabilen
Distribution Debian GNU/Linux <release> (Codename <q><codename></q>) bekannt
geben zu
können. Diese Aktualisierung fügt dem stabilen Release hauptsächlich Reparaturen für Sicherheitsprobleme sowie ein paar Anpassungen für schwerwiegende Probleme
hinzu.</p>
<p>Bitte beachten Sie, dass diese Überarbeitung keine neue Version von
Debian GNU/Linux <release> darstellt, sondern lediglich einige darin enthaltene
Pakete erneuert. Es ist nicht notwendig, CDs oder DVDs der Version <release>
wegzuwerfen, sondern lediglich nach der Installation eine Aktualisierung von
einem Debian-Spiegel durchzuführen, der sich auf dem neustem Stand befindet, um
alle veraltete Pakete zu aktualisieren.</p>
<p>Alle, die Aktualisierungen von security.debian.org regelmäßig installieren,
werden nicht viele Pakete aktualisieren müssen und die meisten
Aktualisierungen von security.debian.org sind in dieser Überarbeitung
enthalten.</p>
<p>Neue CD- und DVD-Images, die aktualisierte Pakete sowie die regulären
Installations-Medien, gemeinsam mit dem Paket-Archiv, werden bald an den
üblichen Orten verfügbar sein.</p>
<p>Eine Online-Aktualisierung auf diese Version wird in der Regel durchgeführt,
indem das Paketwerkzeug Aptitude (oder Apt) (lesen Sie hierzu die
Handbuchseite sources.list(5)) auf einen der vielen Debian-FTP- oder
-HTTP-Spiegelserver verwiesen wird. Eine umfassende Liste von Spiegelservern
gibt es unter:</p>
<div class="center">
<a href="$(HOME)/mirror/list">https://www.debian.org/mirror/list</a>
</div>
<h2>Verschiedene Fehlerbehebungen</h2>
<p>Diese stabile Aktualisierung fügt ein paar wichtige Korrekturen zu den
folgenden Paketen hinzu:</p>
<table border=0>
<tr><th>Paket</th> <th>Grund</th></tr>
<correction apr-util "Korrigiere Informationsaufdeckung (<a href='http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1956'>CVE-2009-1956</a>)">
<correction asciidoc "Ersetzt fop mit dblatex">
<correction backuppc "Korrigiert Rechte von CGI-Skripten und ht*-Dateien">
<correction base-files "Erhöht Version auf 5.0.2">
<correction bind9 "Korrigiert, dass die DNSSEC-lookaside-Validierung aufgrund unbekannter Algorithmen fehlschlug">
<correction cdebconf "Optimiert Bildschirmverwendung in der Newt-Oberfläche">
<correction choose-mirror "Ermöglicht die Voreinstellung von Oldstable">
<correction glib2.0 "Korrigiert Abstürze in gvfs">
<correction gnupg "Korrigiert Speicherlecks und bereinigt Terminalattribute bei Interrupts">
<correction hobbit "Erstellt /var/run/hobbit falls fehlend">
<correction installation-guide "Neuer Abschnitt über die Unterstützung von Barrierefreiheit">
<correction iodine "Korrigiert Abstürze wenn sich 5.x-Clients verbinden">
<correction jd "Korrigiert Kommentarveröffentlichungen">
<correction kfreebsd-7 "Korrigiert mehrere Verwundbarkeiten">
<correction libapache2-authcassimple-perl "Korrigiert Umgang mit POST-Anfragen">
<correction libaqbanking "Korrigiert Absturz in qt3-wizard">
<correction libnet-rawip-perl "Korrigiert Absturz">
<correction libxcb "Korrigiert wichtige Leistungsprobleme">
<correction linux-2.6 "Mehrere Korrekturen">
<correction linux-kernel-di-alpha-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-amd64-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-arm-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-armel-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-hppa-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-i386-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-ia64-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-mips-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-mipsel-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-powerpc-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-s390-2.6 "Gegen neusten Kernel neu erstellt">
<correction linux-kernel-di-sparc-2.6 "Gegen neusten Kernel neu erstellt">
<correction live-initramfs "Bessere Unterstützung für persistenten Modus">
<correction live-magic "Korrigiert Umgang mit /etc/debian_version">
<correction mdadm "Korrigiert Stabilitätsprobleme">
<correction mt-daapd "Fügt Musepack zur Transkodierungsliste hinzu">
<correction nagios3 "Korrigiert Nagios3-commons prerm-Skript">
<correction nss "Korrigiert Ausrichtungsprobleme auf Sparc und Ia64">
<correction onak "Öffnet db immer lesen/schreiben">
<correction pango1.0 "Korrigiert Ausführung beliebigen Codes">
<correction pidgin-otr "Upload mit Quellen mit erhöhter Versionsnummer um eine Kollision mit einem binNMU zu beheben">
<correction poppler "Korrigiert mehrere Verwundbarkeiten">
<correction pygobject "Korrigiert inkonsistente Verwendung von Tabulatoren und Leerzeichen bei der Einrückung">
<correction samba "Korrigiert Speicherleck, Winbind-Abstürze und Win2000 SP4-Beitrittsprobleme">
<correction screen "Korrigiert Symlink-Angriff">
<correction slime "Entfernt nicht freies xref.lisp">
<correction smstools "Korrigiert Modem-Zeitüberschreitung">
<correction solr "Korrigiert simultane Installation von Tomcat5.5 mit Solr-tomcat5.5">
<correction sound-juicer "Korrigiert einen Absturz beim Aufruf des Voreinstellungs-Dialogs">
<correction system-config-printer "Neue rumänische Übersetzung">
<correction system-tools-backends "Korrigiert die Begrenzung effektiver Passwörter auf 8 Zeichen (CVE-2008-6792) und den Umgang mit dem neuen Format von /etc/debian_version">
<correction tzdata "Neue Zeitzonen-Informationen">
<correction user-mode-linux "Mehrere Korrekturen">
<correction xorg "Standardmäßig Fbdev-Treiber auf Sparc">
<correction xorg-server "Korrigiert stürmisches Aufwachen im idletime xsync-Zähler">
</table>
<h2>Neue Version des Debian-installers</h2>
<p>Der Debian-installer wurde aktualisiert, um die Installation der vorherigen
stabilen Veröffentlichung (Debian 4.0 <q>Etch</q>) zu erlauben und ein
aktualisiertes cdebconf-Paket zu enthalten, das mehrere Probleme mit der
Darstellung des Installationsmenüs mit der Newt-Oberfläche behebt,
darunter:</p>
<ul>
<li>Erläuternder Text überlappt mit dem Eingabefeld aufgrund einer fehlerhaften
Höhenberechnung</li>
<li>Der <q>Zurück</q>-Knopf überlappt auf bestimmten Bildschirmen die
Auswahlliste</li>
<li>Suboptimale Bildschirmverwendung, insbesondere debian-edu-Installationen
betreffend.</li>
</ul>
<p>Der Debian-Installer wurde aktualisiert, um den aktualisierten Linux-Kernel
aus dieser Zwischenveröffentlichung aufzunehmen, um Probleme bei der
Installation auf S390 G5- und IBM-summit-basierten-i386-Systemen zu
beheben.</p>
<h2>Sicherheitsaktualisierungen</h2>
<p>Diese Überarbeitung fügt der stabilen Veröffentlichung die folgenden
Sicherheitsaktualisierungen hinzu. Das Sicherheitsteam hat bereits
Ankündigungen für jede dieser Aktualisierungen herausgegeben:</p>
<table border=0>
<tr><th>Ankündigungs-ID</th> <th>Paket</th> <th>Behebungen</th></tr>
<dsa 2009 1761 moodle "Dateioffenlegung">
<dsa 2009 1762 icu "Site-übergreifendes Skripting">
<dsa 2009 1763 openssl "Diensteverweigerung">
<dsa 2009 1764 tunapie "Mehrere Verwundbarkeiten">
<dsa 2009 1766 krb5 "Mehrere Verwundbarkeiten">
<dsa 2009 1767 multipath-tools "Diensteverweigerung">
<dsa 2009 1768 openafs "Mögliche Code-Ausführung">
<dsa 2009 1771 clamav "Mehrere Verwundbarkeiten">
<dsa 2009 1772 udev "Kritische Privilegien-Eskalation">
<dsa 2009 1773 cups "Ausführung beliebigen Codes">
<dsa 2009 1774 ejabberd "Site-übergreifendes Skripting">
<dsa 2009 1776 slurm-llnl "Privilegien-Eskalation">
<dsa 2009 1777 git-core "Privilegien-Eskalation">
<dsa 2009 1778 mahara "Site-übergreifendes Skripting">
<dsa 2009 1779 apt "Mehrere Verwundbarkeiten">
<dsa 2009 1781 ffmpeg-debian "Ausführung beliebigen Codes">
<dsa 2009 1783 mysql-dfsg-5.0 "Mehrere Verwundbarkeiten">
<dsa 2009 1784 freetype "Ausführung beliebigen Codes">
<dsa 2009 1785 wireshark "Mehrere Verwundbarkeiten">
<dsa 2009 1786 acpid "Diensteverweigerung">
<dsa 2009 1788 quagga "Diensteverweigerung">
<dsa 2009 1789 php5 "Mehrere Verwundbarkeiten">
<dsa 2009 1790 xpdf "Mehrfache Verwundbarkeiten">
<dsa 2009 1791 moin "Site-übergreifendes Skripting">
<dsa 2009 1792 drupal6 "Mehrfache Verwundbarkeiten">
<dsa 2009 1793 kdegraphics "Mehrfache Verwundbarkeiten">
<dsa 2009 1795 ldns "Ausführung beliebigen Codes">
<dsa 2009 1797 xulrunner "Mehrfache Verwundbarkeiten">
<dsa 2009 1798 pango1.0 "Ausführung beliebigen Codes">
<dsa 2009 1799 qemu "Mehrere Verwundbarkeiten">
<dsa 2009 1800 linux-2.6 "Mehrere Verwundbarkeiten">
<dsa 2009 1800 user-mode-linux "Mehrere Verwundbarkeiten">
<dsa 2009 1801 ntp "Mehrere Verwundbarkeiten">
<dsa 2009 1802 squirrelmail "Mehrere Verwundbarkeiten">
<dsa 2009 1803 nsd "Diensteverweigerung">
<dsa 2009 1803 nsd3 "Diensteverweigerung">
<dsa 2009 1804 ipsec-tools "Diensteverweigerung">
<dsa 2009 1805 pidgin "Mehrere Verwundbarkeiten">
<dsa 2009 1806 cscope "Ausführung beliebigen Codes">
<dsa 2009 1807 cyrus-sasl2 "Ausführung beliebigen Codes">
<dsa 2009 1807 cyrus-sasl2-heimdal "Ausführung beliebigen Codes">
<dsa 2009 1808 drupal6 "Unzureichende Eingabebereinigung">
<dsa 2009 1809 linux-2.6 "Mehrere Verwundbarkeiten">
<dsa 2009 1809 user-mode-linux "Mehrere Verwundbarkeiten">
<dsa 2009 1810 libapache-mod-jk "Informationsaufdeckung">
<dsa 2009 1811 cups "Diensteverweigerung">
<dsa 2009 1812 apr-util "Mehrere Verwundbarkeiten">
<dsa 2009 1813 evolution-data-server "Mehrere Verwundbarkeiten">
<dsa 2009 1814 libsndfile "Ausführung beliebigen Codes">
<dsa 2009 1815 libtorrent-rasterbar "Diensteverweigerung">
<dsa 2009 1817 ctorrent "Ausführung beliebigen Codes">
<dsa 2009 1818 gforge "Unzureichende Eingabebereinigung">
<dsa 2009 1820 xulrunner "Mehrere Verwundbarkeiten">
<dsa 2009 1821 amule "Unzureichende Eingabebereinigung">
<dsa 2009 1822 mahara "Site-übergreifendes Skripting">
<dsa 2009 1823 samba "Mehrere Verwundbarkeiten">
<dsa 2009 1824 phpmyadmin "Mehrere Verwundbarkeiten">
</table>
<h2>URLs</h2>
<p>Die vollständige Liste der Pakete, die sich mit dieser Veröffentlichung
geändert haben:</p>
<div class="center">
<url "http://ftp.debian.org/debian/dists/<downcase <codename>>/ChangeLog">
</div>
<p>Die aktuelle stabile Veröffentlichung:</p>
<div class="center">
<url "http://ftp.debian.org/debian/dists/stable/">
</div>
<p>Vorgeschlagene Änderungen für die stabile Veröffentlichung:</p>
<div class="center">
<url "http://ftp.debian.org/debian/dists/proposed-updates/">
</div>
<p>Informationen zur stabilen Veröffentlichung (Veröffentlichungshinweise,
bekannte Probleme (Errata), usw.):</p>
<div class="center">
<a
href="$(HOME)/releases/stable/">https://www.debian.org/releases/stable/</a>
</div>
<p>Sicherheitsankündigungen und -informationen:</p>
<div class="center">
<a href="$(HOME)/security/">http://security.debian.org/</a>
</div>
<h2>Über Debian</h2>
<p>Das Debian-Projekt ist ein Zusammenschluss von Entwicklern Freier Software,
die freiwillig ihre Zeit und Fähigkeiten investieren, um das komplett freie
Betriebssystem Debian GNU/Linux zu erstellen.</p>
<h2>Kontakt-Informationen</h2>
<p>Für weitere Informationen besuchen Sie bitte die Debian-Webseiten
unter <a href="$(HOME)/">https://www.debian.org/</a>, schicken Sie eine
E-Mail an <press@debian.org> oder kontaktieren Sie das Release-Team
für die stabile Veröffentlichung unter
<debian-release@lists.debian.org>.</p>
|