Sicherheitspolitik - 3. Quellen für Sicherheitslücken
3.1 Akzeptierte Quellen für Sicherheitslücken
Wer eine Sicherheitslücke für ein Fink-Paket meldet, muss auch sicher stellen, dass die Sicherheitslücke auch auf Mac OS X existiert. Es ist die Pflicht des Melders, von einer der folgenden Quellen eine Bestätigung der Sicherheitslücke einzuholen.
- AIXAPAR: AIX APAR (Authorised Problem Analysis Report)
- APPLE: Apple Security Update
- ATSTAKE: @stake security advisory
- AUSCERT: AUSCERT advisory
- BID: Eintrag auf der Security Focus Bugtraq ID Datenbank
- BINDVIEW: BindView security advisory
- BUGTRAQ: Posting in der Bugtraq Mailing-Liste
- CALDERA: Caldera security advisory
- CERT: CERT/CC Advisories
- CERT-VN: CERT/CC vulnerability note
- CIAC: DOE CIAC (Computer Incident Advisory Center) bulletins
- CONECTIVA: Conectiva Linux advisory
- CONFIRM: URL zum Hersteller, der die Sicherheitslücke bestätigt
- DEBIAN: Debian Linux Security Information
- EEYE: eEye security advisory
- EL8: EL8 advisory
- ENGARDE: En Garde Linux advisory
- FEDORA: Fedora Project security advisory
- FULLDISC: Full-Disclosure Mailing-Liste
- FreeBSD: FreeBSD security advisory
- GENTOO: Gentoo Linux security advisory
- HERT: HERT security advisory
- HP: HP security advisories
- IBM: IBM ERS/BRS advisories
- IMMUNIX: Immunix Linux advisory
- INFOWAR: INFOWAR security advisory
- ISS: ISS Security Advisory
- KSRT: KSR[T] Security Advisory
- L0PHT: L0pht Security Advisory
- MANDRAKE: Linux-Mandrake advisory
- MISC: generelle Referenz zu einer URL
- MLIST: generelle Referenz für verschiedene Mailing-Listen
- NAI: NAI Labs security advisory
- NETECT: Netect security advisory
- NetBSD: NetBSD Security Advisory
- OPENBSD: OpenBSD Security Advisory
- REDHAT: Security advisories
- RSI: Repent Security, Inc. security advisory
- SEKURE: Sekure security advisory
- SF-INCIDENTS: Posting in der Security Focus Incidents Mailing-Liste
- SGI: SGI Security Advisory
- SLACKWARE: Slackware security advisory
- SNI: Secure Networks, Inc. security advisory
- SUN: Sun security bulletin
- SUNALERT: Sun security alert
- SUNBUG: Sun bug ID
- SUSE: SuSE Linux: Security Announcements
- TRUSTIX: Trustix Security Advisory
- TURBO: TurboLinux advisory
- VULN-DEV: Posting in der VULN-DEV Mailing-Liste
- VULNWATCH: VulnWatch Mailing-Liste
- XF: X-Force Vulnerability Databank
- CVE: CVE Candidates
Die obigen Schlüsselworte stimmen mit der Empfehlung des CVE überein, wie man hier nachlesen kann.
Weiter: 4. Sicherheitsaktualisierungen