[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qua Out 6 16:19:56 -03 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Usuarios,

Atualizamos o site do CSIRT (Computer Security Incident Response Team)
da Unicamp com os seguintes boletins de vulnerabilidades:


CAIS-Alerta:
- ------------
05/10/2004
Assunto: Alteracoes de configuracao necessarias para o Horario de 
Verao 2004/2005.
http://www.security.unicamp.br/docs/bugs/2004/10/v19.txt

05/10/2004
Assunto: Inicio do Horario de Verao 2004/2005.
http://www.security.unicamp.br/docs/bugs/2004/10/v18.txt


Debian Security Advisory:
- -------------------------
04/10/2004 - DSA 557-1
Assunto: vulnerabilidade de seguranca nos pacotes rp-pppoe, pppoe. 
http://www.security.unicamp.br/docs/bugs/2004/10/v8.txt

02/10/2004 - DSA 556-1
Assunto: vulnerabilidade de seguranca no pacote netkit-telnet.
http://www.security.unicamp.br/docs/bugs/2004/10/v5.txt

30/09/2004 - DSA 555-1
Assunto: vulnerabilidade de seguranca no pacote freenet6. 
http://www.security.unicamp.br/docs/bugs/2004/09/v132.txt

27/09/2004 - DSA 553-1
Assunto: vulnerabilidade de seguranca no pacote getmail.
http://www.security.unicamp.br/docs/bugs/2004/09/v131.txt
 

Fedora Legacy Update Advisory:
- ------------------------------
04/10/2004 - FLSA:1324
Assunto: Updated libxml2 resolves security vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/10/v9.txt

03/10/2004 - FLSA:1325
Assunto: Updated mod_python resolves security vulnerability.
http://www.security.unicamp.br/docs/bugs/2004/10/v7.txt

03/10/2004 - FLSA:1372
Assunto: Updated sysstat packages fix security vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/10/v6.txt

02/10/2004 - FLSA:1733
Assunto: Updated squirrelmail resolves security vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2004/10/v4.txt


Fedora Update Notification:
- ---------------------------
05/10/2004 - FEDORA-2004-331
Assunto: Fedora Core 2: cups.
http://www.security.unicamp.br/docs/bugs/2004/10/v17.txt


FreeBSD Security Advisory:
- --------------------------
04/10/2004 - FreeBSD-SA-04:15
Assunto: vulnerabilidade de seguranca no pacote syscons.
http://www.security.unicamp.br/docs/bugs/2004/10/v13.txt


Gentoo Linux Security Advisory:
- -------------------------------
04/10/2004 - GLSA 200410-02
Assunto: Netpbm: Multiple temporary file issues. 
http://www.security.unicamp.br/docs/bugs/2004/10/v10.txt

01/10/2004 - GLSA 200410-01
Assunto: sharutils: Buffer overflows in shar.c and unshar.c.
http://www.security.unicamp.br/docs/bugs/2004/10/v1.txt


HP Security Bulletin:
- ---------------------
04/10/2004 - HPSBTU01081
Assunto: Mozilla Application Suite for HP Tru64 UNIX Multiple Potential 
Security Vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2004/10/v14.txt


KDE Security Advisories:
- ------------------------

Mandrakelinux Security Update Advisory:
- ---------------------------------------
01/10/2004 - MDKSA-2004:104
Assunto: vulnerabilidade de seguranca no pacote samba.
http://www.security.unicamp.br/docs/bugs/2004/10/v3.txt


Microsoft Security Bulletins:
- -----------------------------

Mozilla Security Advisory:
- --------------------------

NetBSD Security Advisory:
- -------------------------

Netwosix Linux Security Advisory:
- ---------------------------------

OpenPKG Security Advisory:
- --------------------------

Samba Security Release:
- -----------------------

SCO Security Advisory:
- ----------------------

SGI Security Advisory:
- ----------------------

Slackware Security Advisory:
- ----------------------------
04/10/2004 - SSA:2004-278-02
Assunto: vulnerabilidade de seguranca no pacote zlib DoS.
http://www.security.unicamp.br/docs/bugs/2004/10/v12.txt

04/10/2004 - SSA:2004-278-01
Assunto: vulnerabilidade de seguranca no pacote getmail.
http://www.security.unicamp.br/docs/bugs/2004/10/v11.txt


SUSE Security Announcement:
- ---------------------------
05/10/2004 - SUSE-SA:2004:035
Assunto: vulnerabilidade de seguranca no pacote samba.
http://www.security.unicamp.br/docs/bugs/2004/10/v16.txt


Trustix Secure Linux Security Advisory:
- ---------------------------------------
01/10/2004 - #2004-0051
Assunto: vulnerabilidade de seguranca no pacote samba.
http://www.security.unicamp.br/docs/bugs/2004/10/v2.txt

30/09/2004 - #2004-0050
Assunto: vulnerabilidade de seguranca nos pacotes: gettext, ghostscript, glibc, 
groff, gzip, kerberos5, lvm, mysql, netatalk, openssl, perl, postgresql. 
http://www.security.unicamp.br/docs/bugs/2004/09/v133.txt


US-CERT Technical Cyber Security Alert:
- ---------------------------------------


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBZEUv/UMb1l3gm8IRAv5KAJ45uA67mueJ5b0Dvd/BCQNbQBYAlwCg3hoO
taqAqlHqwGmZflAmW2Bt6z8=
=Plzh
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L