[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Seg Dez 13 16:19:45 -02 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


CAIS-Alerta:
- ------------
06/12/2004
Assunto: Vulnerabilidade no servico WINS. 
http://www.security.unicamp.br/docs/bugs/2004/12/v21.txt


Cisco Security Advisory: 
- ------------------------
02/12/2004
Assunto: Cisco CNS Network Registrar Denial of Service Vulnerability.
http://www.security.unicamp.br/docs/bugs/2004/12/v12.txt


Debian Security Advisory:
- -------------------------
10/12/2004 - DSA 607-1
Assunto: vulnerabilidade de seguranca no pacote xfree86.
http://www.security.unicamp.br/docs/bugs/2004/12/v16.txt

08/12/2004 - DSA 606-1
Assunto: vulnerabilidade de seguranca no pacote nfs-utils.
http://www.security.unicamp.br/docs/bugs/2004/12/v15.txt

06/12/2004 - DSA 605-1
Assunto: vulnerabilidade de seguranca no pacote viewcvs.
http://www.security.unicamp.br/docs/bugs/2004/12/v14.txt

03/12/2004 - DSA 604-1
Assunto: vulnerabilidade de seguranca no pacote hpsockd.
http://www.security.unicamp.br/docs/bugs/2004/12/v13.txt


Fedora Update Notification:
- ---------------------------
08/12/2004 - FEDORA-2004-530
Assunto: Fedora Core 2: mysql.
http://www.security.unicamp.br/docs/bugs/2004/12/v28.txt


Gentoo Linux Security Advisory:
- -------------------------------
07/12/2004 - GLSA 200412-04
Assunto: Perl: Insecure temporary file creation. 
http://www.security.unicamp.br/docs/bugs/2004/12/v20.txt

06/12/2004 - GLSA 200412-03
Assunto: imlib: Buffer overflows in image decoding. 
http://www.security.unicamp.br/docs/bugs/2004/12/v19.txt

05/12/2004 - GLSA 200412-02
Assunto: PDFlib: Multiple overflows in the included TIFF library. 
http://www.security.unicamp.br/docs/bugs/2004/12/v18.txt

03/12/2004 - GLSA 200412-01
Assunto: rssh, scponly: Unrestricted command execution.
http://www.security.unicamp.br/docs/bugs/2004/12/v17.txt


KDE Security Advisories:
- ------------------------
09/12/2004
Assunto: plain text password exposure. 
http://www.security.unicamp.br/docs/bugs/2004/12/v30.txt

09/12/2004
Assunto: kfax libtiff vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2004/12/v29.txt


Mandrakelinux Security Update Advisory:
- ---------------------------------------
06/12/2004 - MDKSA-2004:147
Assunto: vulnerabilidade de seguranca no pacote openssl.
http://www.security.unicamp.br/docs/bugs/2004/12/v27.txt

06/12/2004 - MDKSA-2004:146
Assunto: vulnerabilidade de seguranca no pacote nfs-utils.
http://www.security.unicamp.br/docs/bugs/2004/12/v26.txt

06/12/2004 - MDKSA-2004:145
Assunto: vulnerabilidade de seguranca no pacote rp-pppoe.
http://www.security.unicamp.br/docs/bugs/2004/12/v25.txt

06/12/2004 - MDKSA-2004:144
Assunto: vulnerabilidade de seguranca no pacote lvm.
http://www.security.unicamp.br/docs/bugs/2004/12/v24.txt

06/12/2004 - MDKSA-2004:143
Assunto: vulnerabilidade de seguranca no pacote ImageMagick.
http://www.security.unicamp.br/docs/bugs/2004/12/v23.txt

06/12/2004 - MDKSA-2004:142
Assunto: vulnerabilidade de seguranca no pacote gzip.
http://www.security.unicamp.br/docs/bugs/2004/12/v22.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBvdzJ/UMb1l3gm8IRAqlMAKDrAIcHm7MwjKT8NW3JlUls4Bf6+ACeJdjz
MGstia5+e5RlEpd4IYTR44Y=
=nzG9
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L