[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qui Set 30 14:08:28 -03 2004


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Usuarios,

Atualizamos o site do CSIRT (Computer Security Incident Response Team)
da Unicamp com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
- ----------------------------------------
28/09/2004 - CLA-2004:870 - imlib 
Assunto: Correcao para um estouro de buffer na imlib e na imlib2.
http://www.security.unicamp.br/docs/bugs/2004/09/v125.txt

27/09/2004 - CLA-2004:869
Assunto: Correcao para vulnerabilidade do kernel. 
http://www.security.unicamp.br/docs/bugs/2004/09/v121.txt


Debian Security Advisory:
- -------------------------
27/09/2004 - DSA 554-1
Assunto: vulnerabilidade de seguranca no pacote sendmail. 
http://www.security.unicamp.br/docs/bugs/2004/09/v122.txt


Fedora Legacy Update Advisory:
- ------------------------------
29/09/2004 - FLSA:1552
Assunto: Updated cadaver resolves security vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/09/v129.txt

29/09/2004 - FLSA:1468
Assunto: Updated tcpdump resolves security vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2004/09/v128.txt


Fedora Update Notification:
- ---------------------------
28/09/2004 - FEDORA-2004-275
Assunto: Fedora Core 2: cups. 
http://www.security.unicamp.br/docs/bugs/2004/09/v126.txt

23/09/2004 - FEDORA-2004-318
Assunto: Fedora Core 2: subversion. 
http://www.security.unicamp.br/docs/bugs/2004/09/v119.txt

23/09/2004 - FEDORA-2004-313
Assunto: Fedora Core 2: httpd. 
http://www.security.unicamp.br/docs/bugs/2004/09/v117.txt


Gentoo Linux Security Advisory:
- -------------------------------
29/09/2004 - GLSA 200409-35
Assunto: Subversion: Metadata information leak.
http://www.security.unicamp.br/docs/bugs/2004/09/v130.txt

27/09/2004 - GLSA 200409-34
Assunto: X.org, XFree86: Integer and stack overflows in libXpm. 
http://www.security.unicamp.br/docs/bugs/2004/09/v120.txt

23/09/2004 - GLSA 200409-32
Assunto: getmail: Filesystem overwrite vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/09/v118.txt

23/09/2004 - GLSA 200409-31
Assunto: jabberd 1.x: Denial of Service vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/09/v115.txt

22/09/2004 - GLSA 200409-29
Assunto: FreeRADIUS: Multiple Denial of Service vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2004/09/v112.txt


HP Security Bulletin:
- ---------------------
29/09/2004 - HPSBST01071
Assunto: SSRT4794 rev.0 HP StorageWorks Command View XP access restriction bypass. 
http://www.security.unicamp.br/docs/bugs/2004/09/v127.txt


Mandrakelinux Security Update Advisory:
- ---------------------------------------
27/09/2004 - MDKSA-2004:103
Assunto: vulnerabilidade de seguranca no pacote OpenOffice.org. 
http://www.security.unicamp.br/docs/bugs/2004/09/v124.txt

27/09/2004 - MDKSA-2004:011-1
Assunto: vulnerabilidade de seguranca no pacote netpbm. 
http://www.security.unicamp.br/docs/bugs/2004/09/v123.txt

22/09/2004 - MDKSA-2004:102
Assunto: vulnerabilidade de seguranca no pacote ImageMagick.
http://www.security.unicamp.br/docs/bugs/2004/09/v114.txt

22/09/2004 - MDKSA-2004:101
Assunto: vulnerabilidade de seguranca no pacote webmin. 
http://www.security.unicamp.br/docs/bugs/2004/09/v113.txt


Trustix Secure Linux Security Advisory:
- ---------------------------------------
23/09/2004 - #2004-0049
Assunto: vulnerabilidade de seguranca no pacote apache. 
http://www.security.unicamp.br/docs/bugs/2004/09/v116.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFBXD1w/UMb1l3gm8IRAiQSAKCEa5i+54gyn85iT1bOCv6sgEFNggCgvemw
G3EsTeQOW+xQ7NkS1yro3UU=
=RDhX
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L