[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qui Dez 16 16:54:56 -02 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


CAIS-Alerta:
- ------------
14/12/2004
Assunto: Vulnerabilidades no servico WINS (MS04-045). 
http://www.security.unicamp.br/docs/bugs/2004/12/v46.txt

14/12/2004
Assunto: Vulnerabilidades no kernel do Windows e protocolo LSASS (MS04-044). 
http://www.security.unicamp.br/docs/bugs/2004/12/v45.txt

14/12/2004
Assunto: Vulnerabilidade no Microsoft Hyperterminal (MS04-043). 
http://www.security.unicamp.br/docs/bugs/2004/12/v44.txt

14/12/2004
Assunto: Vulnerabilidade no servico DHCP do Windows (MS04-042). 
http://www.security.unicamp.br/docs/bugs/2004/12/v43.txt

14/12/2004
Assunto: Vulnerabilidade remota no WordPad (MS04-041). 
http://www.security.unicamp.br/docs/bugs/2004/12/v42.txt


Cisco Security Advisory: 
- ------------------------
15/12/2004
Assunto: Default Administrative Password in Cisco Guard and Traffic 
Anomaly Detector. 
http://www.security.unicamp.br/docs/bugs/2004/12/v50.txt

15/12/2004
Assunto: Cisco Unity Integrated with Exchange Has Default Passwords. 
http://www.security.unicamp.br/docs/bugs/2004/12/v49.txt


Debian Security Advisory:
- -------------------------
14/12/2004 - DSA 609-1
Assunto: vulnerabilidade de seguranca no pacote atari800. 
http://www.security.unicamp.br/docs/bugs/2004/12/v41.txt

14/12/2004 - DSA 608-1
Assunto: vulnerabilidade de seguranca no pacote zgv. 
http://www.security.unicamp.br/docs/bugs/2004/12/v40.txt


Gentoo Linux Security Advisory:
- -------------------------------
15/12/2004 - GLSA 200412-10
Assunto: Vim, gVim: Vulnerable options in modelines. 
http://www.security.unicamp.br/docs/bugs/2004/12/v35.txt

15/12/2004 - GLSA 200412-09
Assunto: ncpfs: Buffer overflow in ncplogin and ncpmap.
http://www.security.unicamp.br/docs/bugs/2004/12/v34.txt

14/12/2004 - GLSA 200412-08
Assunto: nfs-utils: Multiple remote vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/12/v33.txt

13/12/2004 - GLSA 200412-07
Assunto: file: Arbitrary code execution. 
http://www.security.unicamp.br/docs/bugs/2004/12/v32.txt

10/12/2004 - GLSA 200412-06
Assunto: PHProjekt: setup.php vulnerability.
http://www.security.unicamp.br/docs/bugs/2004/12/v31.txt
 

KDE Security Advisories:
- ------------------------
13/12/2004
Assunto: Konqueror Window Injection Vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/12/v36.txt


Mandrakelinux Security Update Advisory:
- ---------------------------------------
15/12/2004 - MDKSA-2004:150
Assunto: vulnerabilidade de seguranca no pacote kdelibs. 
http://www.security.unicamp.br/docs/bugs/2004/12/v39.txt

13/12/2004 - MDKSA-2004:149
Assunto: vulnerabilidade de seguranca no pacote postgresql. 
http://www.security.unicamp.br/docs/bugs/2004/12/v38.txt

13/12/2004 - MDKSA-2004:148
Assunto: vulnerabilidade de seguranca no pacote iproute2.
http://www.security.unicamp.br/docs/bugs/2004/12/v37.txt


Microsoft Security Bulletins:
- -----------------------------
14/12/2004
Assunto: Microsoft Security Bulletin Summary for December 2004. 
http://www.security.unicamp.br/docs/bugs/2004/12/v48.txt

14/12/2004
Assunto: Microsoft Security Bulletin Re-Release, December 2004. 
http://www.security.unicamp.br/docs/bugs/2004/12/v47.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBwdnb/UMb1l3gm8IRAssjAKC6FZp73GCNKLAiHb9/z4slnas7wACeNg3k
qFJd8M1WqCSH/uLp4pi4erI=
=JWQo
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L