[SECURITY-L] Vulnerabilidades de Seguranca

Silvana Mieko Misuta mieko em ccuec.unicamp.br
Ter Maio 6 11:31:54 -03 2003


Srs. Usuarios,

Atualizamos o site da Equipe de Seguranca em Sistemas e Redes
da Unicamp com os seguintes boletins de vulnerabilidades:
 

30/04/2003
----------

Revised: Microsoft Security Bulletin (MS02-071)
Assunto: Flaw in Windows WM_TIMER Message Handling Could Enable Privilege Elevation (328310) 
http://www.security.unicamp.br/docs/bugs/2003/04/v202.txt 


Microsoft Security Bulletin (MS03-016)
Assunto: Cumulative Patch for BizTalk Server (815206)
http://www.security.unicamp.br/docs/bugs/2003/04/v201.txt 


Anuncio de Seguranca do Conectiva Linux (CLA-2003:636)
Assunto: Nova versão do PostgreSQL 
http://www.security.unicamp.br/docs/bugs/2003/04/v200.txt 


CONECTIVA LINUX SECURITY ANNOUNCEMENT (CLA-2003:635)
Assunto: Buffer overflow in the IMAP code in balsa
http://www.security.unicamp.br/docs/bugs/2003/04/v199.txt 


Anuncio de Seguranca do Conectiva Linux (CLA-2003:635)
Assunto: Vulnerabilidade no leitor IMAP in balsa
http://www.security.unicamp.br/docs/bugs/2003/04/v198.txt 


REVISÃO: Anúncio de Segurança Conectiva (CLA-2003:633)
Assunto: Vulnerabilidade no código XDR usado pela glibc
http://www.security.unicamp.br/docs/bugs/2003/04/v197.txt 


REVISED: Conectiva Security Announcement (CLA-2003:633)
Assunto: XDR integer overflow in glibc
http://www.security.unicamp.br/docs/bugs/2003/04/v196.txt 


Anuncio de Seguranca do Conectiva Linux (CLA-2003:634)
Assunto: Problema com versão da libdb in cyrus-imapd
http://www.security.unicamp.br/docs/bugs/2003/04/v195.txt 


CONECTIVA LINUX SECURITY ANNOUNCEMENT (CLA-2003:633)
Assunto:  XDR integer overflow in glibc
http://www.security.unicamp.br/docs/bugs/2003/04/v194.txt 


Anuncio de Seguranca do Conectiva Linux (CLA-2003:633)
Assunto: Vulnerabilidade no código XDR usado pela glibc
http://www.security.unicamp.br/docs/bugs/2003/04/v193.txt 


CONECTIVA LINUX SECURITY ANNOUNCEMENT (CLA-2003:614)
Assunto: Buffer overflow vulnerability in sendmail
http://www.security.unicamp.br/docs/bugs/2003/04/v192.txt 


Anuncio de Seguranca do Conectiva Linux (CLA-2003:614)
Assunto: Vulnerabilidade de buffer overflow no sendmail
http://www.security.unicamp.br/docs/bugs/2003/04/v191.txt 


CONECTIVA LINUX SECURITY ANNOUNCEMENT (CLA-2003:632)
Assunto: Denial of service vulnerability in apache
http://www.security.unicamp.br/docs/bugs/2003/04/v190.txt 


Anuncio de Seguranca do Conectiva Linux (CLA-2003:632)
Assunto: Vulnerabilidade de negação de serviço no apache
http://www.security.unicamp.br/docs/bugs/2003/04/v189.txt 


Guardian Digital Security Advisory (ESA-20030430-014)
Assunto: multiple vulnerabilities in libpcap, tcpdump
http://www.security.unicamp.br/docs/bugs/2003/04/v188.txt 


Guardian Digital Security Advisory (ESA-20030430-013)
Assunto: stream4 preprocessor integer overflow vulnerability in snort
http://www.security.unicamp.br/docs/bugs/2003/04/v187.txt 


Debian Security Advisory (DSA 292-3)
Assunto: insecure temporary file creation in mime-support
http://www.security.unicamp.br/docs/bugs/2003/04/v186.txt 


Cisco Security Advisory
Assunto: Cisco Content Service Switch 11000 Series DNS Negative Cache of Information Denial-of-Service Vulnerability 
http://www.security.unicamp.br/docs/bugs/2003/04/v185.txt 


Gentoo Linux Security Announcement (200304-10)
Assunto: buffer overflow in balsa
http://www.security.unicamp.br/docs/bugs/2003/04/v184.txt 


Debian Security Advisory (DSA 296-1)
Assunto:  insecure execution in kdebase
http://www.security.unicamp.br/docs/bugs/2003/04/v183.txt 


Debian Security Advisory (DSA 295-1)
Assunto: buffer overflow in pptpd
http://www.security.unicamp.br/docs/bugs/2003/04/v182.txt 


29/04/2003
----------

Red Hat Network Alert (RHSA-2003:012-09)
Assunto: Updated CVS packages available 
http://www.security.unicamp.br/docs/bugs/2003/04/v181.txt 

 
--
Equipe de Seguranca em Sistemas e Redes
Unicamp - Universidade Estadual de Campinas
Mailto:security em unicamp.br
http://www.security.unicamp.br    



Mais detalhes sobre a lista de discussão SECURITY-L