web-dev-qa-db-ja.com

新しく発見された脆弱性を追跡する方法は?

私はプログラマーとして私の仕事の上に100以上のシステムを担当する状況にあることがありました。私たちが走るものはすべてLinux(Debian、Ubuntu、Centos)で、喜んで私たちのsysadminはシェフですべてを設定し、セキュリティパッチを素早く適用できます。

最新の時間を費やした新しく発見された脆弱性をどのように従うことができるのか知りたいのですが。

プログラマーとして、私は GemnAsium のファンです。プロジェクトで使用するRuby gemsのこの種の仕事をしています。

1
dimus

あなたの分布に関して更新されるあなたの最初の停止は適切なメーリングリストと配布のアドバイザリリストであるべきです

Debian

MailingList : https://www.debian.org/mailinglists/subscribe

Webページ: https://www.debian.org/security/

centos

メーリングリスト: http://lists.centos.org/mailman/listinfo

Webページ: http://lists.centos.org/pipermail/centos-announce/

Ubuntu

Maillist: https://lists.ubuntu.com/mailman/listinfo/ubuntu-security-announce

Webページ: http://www.ubuntu.com/usn/

さらにあなたは目を守ることができます http://nvd.nist.gov/ または https://cve.mitre.org/ )==

3
deagh