[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Sex Out 15 10:04:05 -03 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
item Documentos, Vulnerabilidades de Seguranca,
URL=http://www.security.unicamp.br:9000/GECON/sites/seguranca/index_html?foco=HTML/61785&foco2=HTML/61785/172029
com os seguintes boletins:


Anúncio de Segurança do Conectiva Linux:
- ----------------------------------------
14/10/2004 - CLA-2004:873
Assunto: Correções para vulnerabilidades do samba. 

14/10/2004 - CLA-2004:872
Assunto: Correção para vulnerabilidade de negação de serviço no CUPS.


Debian Security Advisory:
- -------------------------
14/10/2004 - DSA 566-1
Assunto: vulnerabilidades de seguranca no pacote cupsys.

14/10/2004 - DSA 563-3
Assunto: vulnerabilidades de seguranca no pacote cyrus-sasl.

13/10/2004 - DSA 565-1
Assunto: vulnerabilidades de seguranca no pacote sox.


Fedora Legacy Update Advisory:
- ------------------------------
13/10/2004 - FLSA:1888
Assunto: Updated mod_ssl package fixes Apache security vulnerabilities.

13/10/2004 - FLSA:1737
Assunto: Updated httpd packages fix a mod_proxy security vulnerability.

13/10/2004 - FLSA:1833
Assunto: Updated lha resolves security vulnerabilities.

13/10/2004 - FLSA:2102
Assunto: Updated samba resolves security vulnerabilities.


Fedora Update Notification:
- ---------------------------
15/10/2004 - FEDORA-2004-264
Assunto: Fedora Core 2: ruby.

14/10/2004 - FEDORA-2004-334
Assunto: Fedora Core 2: libtiff.


Gentoo Linux Security Advisory:
- -------------------------------
14/10/2004 - GLSA 200410-12
Assunto: WordPress: HTTP response splitting and XSS vulnerabilities.

13/10/2004 - GLSA 200410-11
Assunto: tiff: Buffer overflows in image decoding.

10/10/2004 - GLSA 200410-10
Assunto: gettext: Insecure temporary file handling.

09/10/2004 - GLSA 200410-09
Assunto: LessTif: Integer and stack overflows in libXpm.


OpenPKG Security Advisory:
- --------------------------
14/10/2004 - OpenPKG-SA-2004.043
Assunto: vulnerabilidade de seguranca no pacote tiff.


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBb8p0/UMb1l3gm8IRAno+AJkBgG7P0btWoVz/nb8q2QR0VjluNACgl/2I
WnVkpbix+BJfDGi76W/MrF8=
=uO9H
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L