[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qui Set 23 15:00:57 -03 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Usuarios,

Atualizamos o site do CSIRT (Computer Security Incident Response Team)
da Unicamp com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
- ----------------------------------------
23/09/2004 - CLA-2004:868 
Assunto: Vulnerabilidades diversas no apache, mod_ssl e mod_dav.
http://www.security.unicamp.br/docs/bugs/2004/09/v111.txt

22/09/2004 - CLA-2004:867
Assunto: Correção para vulnerabilidade de negação de serviço no SpamAssassin.
http://www.security.unicamp.br/docs/bugs/2004/09/v102.txt

22/09/2004 - CLA-2004:866
Assunto: Correções para vulnerabilidades do leitor de imagens no pacote qt3. 
http://www.security.unicamp.br/docs/bugs/2004/09/v101.txt


CAIS-Alerta:
- ------------
23/09/2004
Assunto: Atualizacao do Boletim de Seguranca Microsoft MS04-028. 
http://www.security.unicamp.br/docs/bugs/2004/09/v110.txt

20/09/2004
Assunto: Multiplas vulnerabilidades nos produtos Mozilla (TA04-261A). 
http://www.security.unicamp.br/docs/bugs/2004/09/v95.txt


Debian Security Advisory:
- -------------------------
22/09/2004 - DSA 552-1
Assunto: vulnerabilidade de seguranca no pacote imlib2. 
http://www.security.unicamp.br/docs/bugs/2004/09/v103.txt

21/09/2004 - DSA 551-1
Assunto: vulnerabilidade de seguranca no pacote lukemftpd. 
http://www.security.unicamp.br/docs/bugs/2004/09/v97.txt

20/09/2004 - DSA 550-1
Assunto: vulnerabilidade de seguranca no pacote wv. 
http://www.security.unicamp.br/docs/bugs/2004/09/v93.txt


Fedora Update Notification:
- ---------------------------
21/09/2004 - FEDORA-2004-303
Assunto: Fedora Core 2: foomatic. 
http://www.security.unicamp.br/docs/bugs/2004/09/v100.txt


Gentoo Linux Security Advisory:
- -------------------------------
22/09/2004 - GLSA 200409-30
Assunto: xine-lib: Multiple vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/09/v108.txt

21/09/2004 - GLSA 200409-28
Assunto: GTK+ 2, gdk-pixbuf: Multiple image decoding vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/09/v99.txt

21/09/2004 - GLSA 200409-27
Assunto: glFTPd: Local buffer overflow vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/09/v98.txt

20/09/2004 - GLSA 200409-26
Assunto: Mozilla, Firefox, Thunderbird, Epiphany: New releases fix 
vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/09/v96.txt

20/09/2004 - GLSA 200409-25
Assunto: CUPS: Denial of service vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/09/v94.txt

20/09/2004 - GLSA 200409-24
Assunto: Foomatic: Arbitrary command execution in foomatic-rip filter.
http://www.security.unicamp.br/docs/bugs/2004/09/v92.txt


Mandrakelinux Security Update Advisory:
- ---------------------------------------
22/09/2004 - MDKSA-2004:100
Assunto: vulnerabilidade de seguranca no pacote mpg123.
http://www.security.unicamp.br/docs/bugs/2004/09/v109.txt


Slackware Security Advisory:
- ----------------------------
22/09/2004 - SSA:2004-266-04
Assunto: vulnerabilidade de seguranca no pacote xine-lib. 
http://www.security.unicamp.br/docs/bugs/2004/09/v107.txt

22/09/2004 - SSA:2004-266-03
Assunto: vulnerabilidade de seguranca no pacote Mozilla.
http://www.security.unicamp.br/docs/bugs/2004/09/v106.txt

22/09/2004 - SSA:2004-266-02
Assunto: GTK+ image loading flaws. 
http://www.security.unicamp.br/docs/bugs/2004/09/v105.txt

22/09/2004 - SSA:2004-266-01
Assunto: CUPS DoS. 
http://www.security.unicamp.br/docs/bugs/2004/09/v104.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBUw9I/UMb1l3gm8IRAgFtAJ0ZI9ihvNypwNXmlOZ/WHCmk6JmsgCg38TY
Cr6uPftd1tN14RMufu4B/oE=
=umqB
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L