[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qui Dez 2 15:21:38 -02 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
- ----------------------------------------
02/12/2004 - CLA-2004:905
Assunto: Correção para vulnerabilidade de cross site scripting no pacote squirrelmail. 
http://www.security.unicamp.br/docs/bugs/2004/12/v11.txt

01/12/2004 - CLA-2004:904
Assunto: Múltiplas vulnerabilidades no cyrus-imapd. 
http://www.security.unicamp.br/docs/bugs/2004/12/v3.txt

01/12/2004 - CLA-2004:902
Assunto: Correção para vulnerabilidade de estouro de buffer no pacote abiword.
http://www.security.unicamp.br/docs/bugs/2004/12/v2.txt


CAIS-Alerta:
- ------------
01/12/2004
Assunto: Patch acumulativo para MS Internet Explorer (MS04-040).
http://www.security.unicamp.br/docs/bugs/2004/12/v7.txt


Debian Security Advisory:
- -------------------------
01/12/2004 - DSA 603-1
Assunto: vulnerabilidade de seguranca no pacote openssl.
http://www.security.unicamp.br/docs/bugs/2004/12/v4.txt


Fedora Update Notification:
- ---------------------------
01/12/2004 - FEDORA-2004-487
Assunto: Fedora Core 3: cyrus-imapd.
http://www.security.unicamp.br/docs/bugs/2004/12/v6.txt

01/12/2004 - FEDORA-2004-489
Assunto: Fedora Core 2: cyrus-imapd.
http://www.security.unicamp.br/docs/bugs/2004/12/v5.txt


FreeBSD Security Advisory:
- --------------------------
01/12/2004 - FreeBSD-SA-04:17
Assunto: Kernel memory disclosure in procfs and linprocfs.
http://www.security.unicamp.br/docs/bugs/2004/12/v10.txt


Gentoo Linux Security Advisory:
- -------------------------------
28/11/2004 - GLSA 200411-37
Assunto: Open DC Hub: Remote code execution.
http://www.security.unicamp.br/docs/bugs/2004/11/v145.txt


Microsoft Security Bulletins:
- -----------------------------
01/12/2004
Assunto: Microsoft Security Bulletin Summary for December 2004.
http://www.security.unicamp.br/docs/bugs/2004/12/v8.txt


SUSE Security Announcement:
- ---------------------------
01/12/2004 - SUSE-SA:2004:042
Assunto: vulnerabilidade de seguranca no kernel.
http://www.security.unicamp.br/docs/bugs/2004/12/v1.txt


US-CERT Technical Cyber Security Alert:
- ---------------------------------------
01/12/2004 - TA04-336A
Assunto: Update for Microsoft Internet Explorer HTML Elements Vulnerability.
http://www.security.unicamp.br/docs/bugs/2004/12/v9.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBr070/UMb1l3gm8IRAjsfAKCc40+FGKWw6HJDbg/bMMzc+5TgJQCgyoaw
xU4+twO5/QlFLSXZiXo+4aE=
=+t+O
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L