[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qua Out 13 16:08:27 -03 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Usuarios,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
item Documentos, Vulnerabilidades de Seguranca, 
URL=http://www.ccuec.unicamp.br/seguranca/index_html?foco=HTML/61785&foco2=HTML/61785/172029
com os seguintes boletins:


CAIS-Alerta:
- ------------
08/10/2004
Assunto: Vulnerabilidade no Microsoft ASP.NET (AL-2004.031).

08/10/2004
Assunto: Vulnerabilidade no Microsoft Word (SA12758).


Debian Security Advisory:
- -------------------------
13/10/2004 - DSA 564-1
Assunto: vulnerabilidade de seguranca no pacote mpg123.

12/10/2004 - DSA 563-2
Assunto: vulnerabilidade de seguranca no pacote cyrus-sasl.

12/10/2004 - DSA 563-1
Assunto: vulnerabilidade de seguranca no pacote cyrus-sasl.

11/10/2004 - DSA 562-1
Assunto: vulnerabilidade de seguranca no pacote mysql.

10/10/2004 - DSA 458-3
Assunto: vulnerabilidade de seguranca no pacote python2.2.

07/10/2004 - DSA 560-1
Assunto: vulnerabilidade de seguranca no pacote lesstif1-1.

07/10/2004 - DSA 600-1
Assunto: vulnerabilidade de seguranca no pacote samba.

06/10/2004 - DSA 559-1
Assunto: vulnerabilidade de seguranca no pacote net-acct.

06/10/2004 - DSA 558-1
Assunto: vulnerabilidade de seguranca no pacote libapache-mod-dav.


Fedora Update Notification:
- ---------------------------
13/10/2004 - FEDORA-2004-338
Assunto: Fedora Core 2: squid.

08/10/2004 - FEDORA-2004-331
Assunto: Fedora Core 2: cyrus-sasl.

07/10/2004 - CORRECT: FEDORA-2004-330
Assunto: Fedora Core 2: squid.

06/10/2004 - FEDORA-2004-330
Assunto: Fedora Core 2: squid.


Gentoo Linux Security Advisory:
- -------------------------------
09/10/2004 - GLSA 200410-06
Assunto: CUPS: Leakage of sensitive information.

07/10/2004 - GLSA 200410-05
Assunto: Cyrus-SASL: Buffer overflow and SASL_PATH vulnerabilities.

06/10/2004 - GLSA 200410-04
Assunto: PHP: Memory disclosure and arbitrary location file upload.


Mandrakelinux Security Update Advisory:
- ---------------------------------------
07/10/2004 - MDKSA-2004:106
Assunto: vulnerabilidade de seguranca no pacote cyrus-sasl.

06/10/2004 - MDKSA-2004:105
Assunto: vulnerabilidade de seguranca no pacote xine-lib.


Microsoft Security Bulletins:
- -----------------------------
12/10/2004
Assunto: Microsoft Security Bulletin Re-Releases, October, 2004.


SCO Security Advisory:
- ----------------------
07/10/2004 - SCOSA-2004.16
Assunto: UnixWare 7.1.4 : Multiple Vulnerabilities in libpng.

07/10/2004 - SCOSA-2004.15
Assunto: UnixWare 7.1.3up UnixWare 7.1.4 : CUPS before 1.1.21 allows remote
attackers to cause a denial of service.


Slackware Security Advisory:
- ----------------------------
12/10/2004 - SSA:2004-285-01
Assunto: vulnerabilidade de seguranca no pacote rsync.


SUSE Security Announcement:
- ---------------------------
06/10/2004 - SUSE-SA:2004:036
Assunto: vulnerabilidade de seguranca no pacote mozilla.


Trustix Secure Linux Security Advisory:
- ---------------------------------------
08/10/2004 - #2004-0053 
Assunto: vulnerabilidade de seguranca no pacote cyrus-sasl.


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBbX0D/UMb1l3gm8IRArJ0AJ90Eru9gPxAsoOGk2KQ+oUA1MmVWACcDYM3
qrmHzMCSIVO/npGZNW8EOUQ=
=L0b1
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L