[SECURITY-L] Vulnerabilidades de Seguranca

Silvana Mieko Misuta mieko em ccuec.unicamp.br
Seg Nov 25 10:30:29 -02 2002


Srs. Usuarios,

Atualizamos o site da Equipe de Seguranca em Sistemas e Redes
da Unicamp com os seguintes boletins de vulnerabilidades:


15/11/2002
----------
Trustix Secure Linux Security Advisory #2002-0076 
Assunto: vulnerabilidade de seguranca no bind.
http://www.security.unicamp.br/docs/bugs/2002/11/v69.txt

Trustix Secure Linux Security Advisory #2002-0077 
Assunto: vulnerabilidade de seguranca no kernel.
http://www.security.unicamp.br/docs/bugs/2002/11/v70.txt


18/11/2002
----------
Debian Security Advisory (DSA 198-1)
Assunto: vulnerabilidade de seguranca no pacote nullmailer. 
http://www.security.unicamp.br/docs/bugs/2002/11/v71.txt

Anúncio de segurança do Conectiva Linux (CLA-2002:549)
Assunto: Vulnerabilidade na expansão de caracteres no pacote
dhcpcd.
http://www.security.unicamp.br/docs/bugs/2002/11/v72.txt

SCO Security Advisory (CSSA-2002-048.0)
Assunto:  Linux: wwwoffled remote access vulnerability.
http://www.security.unicamp.br/docs/bugs/2002/11/v73.txt

SCO Security Advisory (CSSA-2002-049.0)
Assunto: Linux: lynx CRLF injection vulnerability. 
http://www.security.unicamp.br/docs/bugs/2002/11/v74.txt

Mandrake Linux Security Update Advisory (MDKSA-2002:078)
Assunto: vulnerabilidade de seguranca no pacote ypserv.
http://www.security.unicamp.br/docs/bugs/2002/11/v75.txt


19/11/2002
----------
Debian Security Advisory (DSA 199-1)
Assunto: vulnerabilidade de seguranca no pacote mhonarc. 
http://www.security.unicamp.br/docs/bugs/2002/11/v76.txt


20/11/2002
----------
NetBSD Security Advisory (2002-027)
Assunto: ftpd STAT output non-conformance can deceive firewall devices.
http://www.security.unicamp.br/docs/bugs/2002/11/v77.txt

NetBSD Security Advisory (2002-028)
Assunto: Buffer overrun in getnetbyname/getnetbyaddr.
http://www.security.unicamp.br/docs/bugs/2002/11/v78.txt

NetBSD Security Advisory (2002-029)
Assunto: named(8) multiple denial of service and remote
execution of code.
http://www.security.unicamp.br/docs/bugs/2002/11/v79.txt

Cisco Security Advisory
Assunto: Cisco PIX Multiple Vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2002/11/v80.txt

Microsoft Security Bulletin (MS02-065)
Assunto: Buffer Overrun in Microsoft Data Access Components
Could Lead to Code Execution (Q329414).
http://www.security.unicamp.br/docs/bugs/2002/11/v81.txt

Microsoft Security Bulletin (MS02-066)
Assunto: Cumulative Patch for Internet Explorer (Q328970). 
http://www.security.unicamp.br/docs/bugs/2002/11/v82.txt

Revised: Microsoft Security Bulletin (MS02-050)
Assunto: Certificate Validation Flaw Could Enable Identity 
Spoofing (Q329115). 
http://www.security.unicamp.br/docs/bugs/2002/11/v83.txt

Slackware-security
Assunto: New Samba package available. 
http://www.security.unicamp.br/docs/bugs/2002/11/v84.txt


--
Equipe de Seguranca em Sistemas e Redes
Unicamp - Universidade Estadual de Campinas
Mailto:security em unicamp.br
http://www.security.unicamp.br    



Mais detalhes sobre a lista de discussão SECURITY-L