[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Seg Out 18 15:19:43 -03 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
item Documentos, Vulnerabilidades de Seguranca,
URL=http://www.ccuec.unicamp.br/seguranca/index_html?foco=HTML/61785&foco2=HTML/61785/172029
com os seguintes boletins:


Anúncio de Segurança do Conectiva Linux:
- ----------------------------------------
18/10/2004 - CLA-2004:875
Assunto: Correções para vulnerabilidades ao carregar imagens no pacote gtk+.


CAIS-Alerta:
- ------------
15/10/2004
Assunto: Patch acumulativo para Microsoft Internet Explorer (MS04-038).
Assunto: Vulnerabilidade remota no Windows Shell (MS04-037).
Assunto: Vulnerabilidade no Microsoft NNTP (MS04-036).
Assunto: Vulnerabilidade no Microsoft SMTP (MS04-035)
Assunto: Vulnerabilidade nas pastas compactadas do Microsoft Windows (MS04-034).
Assunto: Vulnerabilidade no Microsoft Excel (MS04-033)
Assunto: Atualizacoes de seguranca para Microsoft Windows (MS04-032).
Assunto: Vulnerabilidade no Microsoft NetDDE (MS04-031).
Assunto: Vulnerabilidade no Microsoft WebDAV (MS04-030).
Assunto: Vulnerabilidade no Microsoft RPC (MS04-029).


Debian Security Advisory:
- -------------------------
15/10/2004 - DSA 567-1
Assunto: vulnerabilidade de seguranca no pacote tiff.


Fedora Legacy Update Advisory:
- ------------------------------
14/10/2004 - FLSA:2102
Assunto: Updated samba resolves security vulnerabilities.


Gentoo Linux Security Advisory:
- -------------------------------
15/10/2004 - GLSA 200410-13
Assunto: BNC: Input validation flaw.


OpenPKG Security Advisory:
- --------------------------
15/10/2004 - OpenPKG-SA-2004.044
Assunto: vulnerabilidade de seguranca no apache (option "with_mod_ssl yes" only).


Trustix Secure Linux Security Advisory:
- ---------------------------------------
15/10/2004 - #2004-0054
Assunto: vulnerabilidades de seguranca nos pacotes libtiff, mysql, squid
e cyrus-sasl.


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBdAkV/UMb1l3gm8IRAtq8AJ9z+4daeFhqID0oATHTVI4U8zKRQgCePg8o
lnf57lIZWCuwYQkb6Nopsjk=
=2+U0
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L