[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qua Maio 5 15:15:34 -03 2004


Srs. Usuarios,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) 
da Unicamp com os seguintes boletins de vulnerabilidades:


CAIS-Alerta
-----------
01/05/2004 - Propagacao do Worm Sasser
http://www.security.unicamp.br/docs/bugs/2004/05/v3.txt


Debian Security Advisory
------------------------
01/05/2004 - DSA 500-1
Assunto: vulnerabilidade de seguranca no pacote flim. 
http://www.security.unicamp.br/docs/bugs/2004/05/v5.txt

01/05/2004 - DSA 499-1
Assunto: vulnerabilidade de seguranca no pacote rsync.
http://www.security.unicamp.br/docs/bugs/2004/05/v4.txt

30/04/2004 - DSA 498-1
Assunto: vulnerabilidade de seguranca nos pacotes libpng, libpng3. 
http://www.security.unicamp.br/docs/bugs/2004/04/v123.txt

29/04/2004 - DSA 497-1
Assunto: vulnerabilidade de seguranca no pacote mc.
http://www.security.unicamp.br/docs/bugs/2004/04/v114.txt

29/04/2004 - DSA 496-1
Assunto: vulnerabilidade de seguranca no pacote eterm. 
http://www.security.unicamp.br/docs/bugs/2004/04/v113.txt

26/04/2004 - DSA 495-1
Assunto:  vulnerabilidade de seguranca nos pacote kernel-source-2.4.16,
kernel-patch-2.4.16-arm, kernel-image-2.4.16-lart, kernel-image-2.4.16-netwinder,
kernel-image-2.4.16-riscpc. 
http://www.security.unicamp.br/docs/bugs/2004/04/v104.txt


Fedora Update Notification
--------------------------
30/04/2004 - FEDORA-2004-112
Assunto: vulnerabilidade de seguranca no pacote mc. 
http://www.security.unicamp.br/docs/bugs/2004/04/v131.txt


Guardian Digital Security Advisory
----------------------------------
28/04/2004 - ESA-20040428-004
Assunto: vulnerabilidade de seguranca no kernel.
http://www.security.unicamp.br/docs/bugs/2004/04/v109.txt


Gentoo Linux Security Advisory
------------------------------
29/04/2004 - GLSA 200404-21
Assunto: Multiple Vulnerabilities in Samba. 
http://www.security.unicamp.br/docs/bugs/2004/04/v115.txt

27/04/2004 - GLSA 200404-20
Assunto: Multiple vulnerabilities in xine. 
http://www.security.unicamp.br/docs/bugs/2004/04/v106.txt

26/04/2004 - GLSA 200404-18
Assunto: Multiple Vulnerabilities in ssmtp. 
http://www.security.unicamp.br/docs/bugs/2004/04/v105.txt

24/04/2004 - GLSA 200404-17
Assunto: ipsec-tools and iputils contain a remote DoS vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/04/v103.txt


Mandrake Linux Security Update Advisory
---------------------------------------
30/04/2004 - MDKSA-2004:041
Assunto: vulnerabilidade de seguranca no pacote proftpd. 
http://www.security.unicamp.br/docs/bugs/2004/04/v129.txt

30/04/2004 - MDKSA-2004:040
Assunto: vulnerabilidade de seguranca no libpng. 
http://www.security.unicamp.br/docs/bugs/2004/04/v118.txt

29/04/2004 - MDKSA-2004:039
Assunto: vulnerabilidade de seguranca no mc. 
http://www.security.unicamp.br/docs/bugs/2004/04/v117.txt

28/04/2004 - MDKSA-2004:038
Assunto: vulnerabilidade de seguranca no sysklogd. 
http://www.security.unicamp.br/docs/bugs/2004/04/v112.txt

27/04/2004 - MDKSA-2004:037
Assunto: vulnerabilidade de seguranca no kernel. 
http://www.security.unicamp.br/docs/bugs/2004/04/v107.txt


Netwosix Linux Security Advisory
--------------------------------
01/05/2004 - #2004-0014
Assunto: vulnerabilidade de seguranca no pacote xchat.
http://www.security.unicamp.br/docs/bugs/2004/05/v2.txt

01/05/2004 - #2004-0013
Assunto: vulnerabilidade de seguranca no pacote samba.
http://www.security.unicamp.br/docs/bugs/2004/05/v1.txt


OpenPKG Security Advisory 
-------------------------
30/04/2004 - OpenPKG-SA-2004.018
Assunto: vulnerabilidade de seguranca no pacote proftpd. 
http://www.security.unicamp.br/docs/bugs/2004/04/v124.txt

29/04/2004 - OpenPKG-SA-2004.017
Assunto: vulnerabilidade de seguranca no pacote png. 
http://www.security.unicamp.br/docs/bugs/2004/04/v116.txt


Red Hat Security Advisory
-------------------------
30/04/2004 - RHSA-2004:173-00
Assunto: Updated mc packages resolve several vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/04/v130.txt

30/04/2004 - RHSA-2004:163-01
Assunto: Updated OpenOffice packages fix security vulnerability in neon. 
http://www.security.unicamp.br/docs/bugs/2004/04/v128.txt

30/04/2004 - RHSA-2004:175-01
Assunto: Updated utempter package fixes vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/04/v127.txt

30/04/2004 - RHSA-2004:181-01
Assunto: Updated libpng packages fix crash. 
http://www.security.unicamp.br/docs/bugs/2004/04/v126.txt

30/04/2004 - RHSA-2004:182-01
Assunto: Updated httpd packages fix mod_ssl security issue.
http://www.security.unicamp.br/docs/bugs/2004/04/v121.txt

30/04/2004 - RHSA-2004:179-01
Assunto: An updated LHA package fixes security vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/04/v120.txt

30/04/2004 - RHSA-2004:177-01
Assunto: An updated X-Chat package fixes vulnerability in Socks-5 proxy. 
http://www.security.unicamp.br/docs/bugs/2004/04/v119.txt


SCO Security Advisory
---------------------
04/05/2004 - SCOSA-2004.6 
Assunto: UnixWare 7.1.3 Open UNIX 8.0.0 UnixWare 7.1.1 : apache multiple 
vulnerabilities, upgraded to apache-1.3.29.
http://www.security.unicamp.br/docs/bugs/2004/05/v13.txt


SGI Security Advisory
---------------------
03/05/2004 - 20040501-01-I
Assunto: Sasser worm and Embedded Support Partner (ESP) port 5554/tcp.
http://www.security.unicamp.br/docs/bugs/2004/05/v10.txt

28/04/2004 - 20040406-01-U
Assunto: SGI Advanced Linux Environment security update #19. 
http://www.security.unicamp.br/docs/bugs/2004/04/v110.txt

27/04/2004 - 20040405-01-U
Assunto: SGI ProPack v2.4: Kernel update #3. 
http://www.security.unicamp.br/docs/bugs/2004/04/v108.txt


Slackware Security Advisory
---------------------------
04/05/2004 - SSA:2004-125-01
Assunto: lha update in bin package. 
http://www.security.unicamp.br/docs/bugs/2004/05/v12.txt

03/05/2004 - SSA:2004-124-04
Assunto: libpng update. 
http://www.security.unicamp.br/docs/bugs/2004/05/v9.txt

03/05/2004 - SSA:2004-124-03
Assunto: xine-lib update. 
http://www.security.unicamp.br/docs/bugs/2004/05/v8.txt

03/05/2004 - SSA:2004-124-02
Assunto: sysklogd update. 
http://www.security.unicamp.br/docs/bugs/2004/05/v7.txt

03/05/2004 - SSA:2004-124-01
Assunto: rsync update.
http://www.security.unicamp.br/docs/bugs/2004/05/v6.txt

28/04/2004 - SSA:2004-119-01
Assunto: kernel security updates. 
http://www.security.unicamp.br/docs/bugs/2004/04/v111.txt


SUSE Security Announcement:
---------------------------
05/05/2004 - SuSE-SA:2004:010
Assunto:  Linux Kernel.
http://www.security.unicamp.br/docs/bugs/2004/05/v11.txt


Trustix Secure Linux Security Advisory
--------------------------------------
30/04/2004 - #2004-0025
Assunto: vulnerabilidade de seguranca nos pacotes libpng e proftpd. 
http://www.security.unicamp.br/docs/bugs/2004/04/v125.txt

29/04/2004 - #2004-0024
Assunto: vulnerabilidade de seguranca no pacote rsync. 
http://www.security.unicamp.br/docs/bugs/2004/04/v122.txt


--
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security em unicamp.br
http://www.security.unicamp.br



Mais detalhes sobre a lista de discussão SECURITY-L