[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Sex Set 10 15:32:39 -03 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Usuarios,

Atualizamos o site do CSIRT (Computer Security Incident Response Team)
da Unicamp com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
- ----------------------------------------
09/09/2004 - CLA-2004:860
Assunto: vulnerabilidade de seguranca no pacote krb5.
http://www.security.unicamp.br/docs/bugs/2004/09/v44.txt


Fedora Update Notification:
- ---------------------------
09/09/2004 - FEDORA-2004-301
Assunto: Fedora Core 2: imlib. 
http://www.security.unicamp.br/docs/bugs/2004/09/v42.txt

09/09/2004 - FEDORA-2004-300
Assunto: Fedora Core 1: imlib. 
http://www.security.unicamp.br/docs/bugs/2004/09/v41.txt

09/09/2004 - FEDORA-2004-298
Assunto: Fedora Core 2: cdrtools.
http://www.security.unicamp.br/docs/bugs/2004/09/v40.txt

09/09/2004 - FEDORA-2004-297
Assunto: Fedora Core 1: cdrtools.
http://www.security.unicamp.br/docs/bugs/2004/09/v39.txt

08/09/2004 - FEDORA-2004-293
Assunto: Fedora Core 2: kdebase. 
http://www.security.unicamp.br/docs/bugs/2004/09/v37.txt

08/09/2004 - FEDORA-2004-292
Assunto: Fedora Core 1: kdebase. 
http://www.security.unicamp.br/docs/bugs/2004/09/v36.txt

08/09/2004 - FEDORA-2004-291
Assunto: Fedora Core 2: kdelibs. 
http://www.security.unicamp.br/docs/bugs/2004/09/v35.txt

08/09/2004 - FEDORA-2004-290
Assunto: Fedora Core 1: kdelibs. 
http://www.security.unicamp.br/docs/bugs/2004/09/v34.txt

08/09/2004 - FEDORA-2004-294
Assunto: Fedora Core 1: lha. 
http://www.security.unicamp.br/docs/bugs/2004/09/v33.txt

08/09/2004 - FEDORA-2004-295
Assunto: Fedora Core 2: lha. 
http://www.security.unicamp.br/docs/bugs/2004/09/v32.txt

07/09/2004 - FEDORA-2004-283
Assunto: Fedora Core 2: kudzu. 
http://www.security.unicamp.br/docs/bugs/2004/09/v26.txt

07/09/2004 - FEDORA-2004-282
Assunto: Fedora Core 1: kudzu. 
http://www.security.unicamp.br/docs/bugs/2004/09/v25.txt


Gentoo Linux Security Advisory:
- -------------------------------
09/09/2004 - GLSA 200409-14
Assunto: Samba: Remote printing vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/09/v43.txt

08/09/2004 - GLSA 200409-13
Assunto: LHa: Multiple vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2004/09/v38.txt

08/09/2004 - GLSA 200409-12
Assunto: ImageMagick, imlib, imlib2: BMP decoding buffer overflows. 
http://www.security.unicamp.br/docs/bugs/2004/09/v31.txt

07/09/2004 - GLSA 200409-11
Assunto: star: Suid root vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/09/v27.txt

06/09/2004 - GLSA 200409-09
Assunto: MIT krb5: Multiple vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/09/v24.txt

03/09/2004 - GLSA 200409-08
Assunto: Ruby: CGI::Session creates files insecurely.
http://www.security.unicamp.br/docs/bugs/2004/09/v17.txt
 

Mandrakelinux Security Update Advisory:
- ---------------------------------------
07/09/2004 - MDKSA-2004:091
Assunto: vulnerabilidade de seguranca no pacote cdrecord. 
http://www.security.unicamp.br/docs/bugs/2004/09/v30.txt

07/09/2004 - MDKSA-2004:090
Assunto: vulnerabilidade de seguranca no pacote zlib. 
http://www.security.unicamp.br/docs/bugs/2004/09/v29.txt

07/09/2004 - MDKSA-2004:089
Assunto: vulnerabilidade de seguranca no pacote imlib2. 
http://www.security.unicamp.br/docs/bugs/2004/09/v28.txt


Slackware Security Advisory:
- ----------------------------
03/09/2004 - SSA:2004-247-01
Assunto: vulnerabilidade de seguranca no pacote kde.
http://www.security.unicamp.br/docs/bugs/2004/09/v21.txt


SUSE Security Announcement:
- ---------------------------
06/09/2004 - SUSE-SA:2004:030
Assunto: vulnerabilidade de seguranca no pacote apache2. 
http://www.security.unicamp.br/docs/bugs/2004/09/v23.txt


US-CERT Technical Cyber Security Alert:
- ---------------------------------------
03/09/2004 - TA04-247A
Assunto: Vulnerabilities in MIT Kerberos 5.
http://www.security.unicamp.br/docs/bugs/2004/09/v43.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBQfMm/UMb1l3gm8IRAoDmAKCNTTfpWMOA/I4f97xWasjEDYqPiwCg0yx6
FBHDKntLOrPeuv0pC1btn1I=
=8OKq
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L