[SECURITY-L] Vulnerabilidades de seguranca
CSIRT - UNICAMP
security em unicamp.br
Ter Ago 9 11:18:45 -03 2005
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Srs. Assinantes,
Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:
Anúncio de Segurança do Conectiva Linux:
========================================
08/08/2005 - CLA-2005:994
Assunto: vulnerabilidade de seguranca no pacote mozilla.
http://www.security.unicamp.br/docs/bugs/2005/08/v26.txt
08/08/2005 - CLA-2005:993
Assunto: vulnerabilidade de seguranca no pacote krb5.
http://www.security.unicamp.br/docs/bugs/2005/08/v25.txt
Debian Security Advisory:
=========================
03/08/2005 - DSA 772-1
Assunto: vulnerabilidade de seguranca no pacote apt-cacher.
http://www.security.unicamp.br/docs/bugs/2005/08/v17.txt
01/08/2005 - DSA 771-1
Assunto: vulnerabilidade de seguranca no pacote pdns.
http://www.security.unicamp.br/docs/bugs/2005/08/v16.txt
Fedora Legacy Update Advisory:
==============================
28/07/2005 - FLSA:163559
Assunto: Updated php packages fix security issues.
http://www.security.unicamp.br/docs/bugs/2005/07/v186.txt
24/07/2005 - FLSA:152842
Assunto: Updated lvm package fixes security issue.
http://www.security.unicamp.br/docs/bugs/2005/07/v185.txt
24/07/2005 - FLSA:154276
Assunto: Updated krb5 packages fix security issues.
http://www.security.unicamp.br/docs/bugs/2005/07/v184.txt
FreeBSD Security Advisory:
==========================
27/07/2005 - FreeBSD-SA-05:19
Assunto: Incorrect key usage in AES-XCBC-MAC.
http://www.security.unicamp.br/docs/bugs/2005/07/v175.txt
27/07/2005 - FreeBSD-SA-05:18
Assunto: Buffer overflow in zlib.
http://www.security.unicamp.br/docs/bugs/2005/07/v174.txt
20/07/2005 - FreeBSD-SA-05:17
Assunto: devfs ruleset bypass.
http://www.security.unicamp.br/docs/bugs/2005/07/v173.txt
Gentoo Linux Security Advisory:
===============================
07/08/2005 - GLSA 200508-05
Assunto: Heartbeat: Insecure temporary file creation.
http://www.security.unicamp.br/docs/bugs/2005/08/v24.txt
05/08/2005 - GLSA 200508-04
Assunto: Netpbm: Arbitrary code execution in pstopnm.
http://www.security.unicamp.br/docs/bugs/2005/08/v23.txt
HP Security Bulletin:
=====================
01/08/2005 - HPSBUX01123 - REVISION: 1 - SSRT5931 rev.1
Assunto: Apache on HP-UX Remote Denial of Service and client
restriction bypass.
http://www.security.unicamp.br/docs/bugs/2005/08/v20.txt
Mandriva Linux Security Update Advisory
=======================================
04/08/2005 - MDKSA-2005:131
Assunto: vulnerabilidade de seguranca no pacote ethereal.
http://www.security.unicamp.br/docs/bugs/2005/08/v22.txt
OpenPKG Security Advisory:
==========================
28/07/2005 - OpenPKG-SA-2005.016
Assunto: vulnerabilidade de seguranca no pacote fetchmail.
http://www.security.unicamp.br/docs/bugs/2005/07/v189.txt
28/07/2005 - OpenPKG-SA-2005.015
Assunto: vulnerabilidade de seguranca no pacote spamassassin.
http://www.security.unicamp.br/docs/bugs/2005/07/v188.txt
28/07/2005 - OpenPKG-SA-2005.014
Assunto: vulnerabilidade de seguranca no pacote zlib.
http://www.security.unicamp.br/docs/bugs/2005/07/v187.txt
Slackware Security Advisory:
============================
30/07/2005 - SSA:2005-210-01
Assunto: vulnerabilidade de seguranca no pacote telnet client.
http://www.security.unicamp.br/docs/bugs/2005/07/v183.txt
22/07/2005 - SSA:2005-203-05
Assunto: vulnerabilidade de seguranca no pacote fetchmail.
http://www.security.unicamp.br/docs/bugs/2005/07/v182.txt
22/07/2005 - SSA:2005-203-04
Assunto: gxine format string vulnerability.
http://www.security.unicamp.br/docs/bugs/2005/07/v181.txt
22/07/2005 - SSA:2005-203-03
Assunto: vulnerabilidade de seguranca no pacote zlib.
http://www.security.unicamp.br/docs/bugs/2005/07/v180.txt
22/07/2005 - SSA:2005-203-02
Assunto: vulnerabilidade de seguranca no pacote kdenetwork.
http://www.security.unicamp.br/docs/bugs/2005/07/v179.txt
22/07/2005 - SSA:2005-203-01
Assunto: vulnerabilidade de seguranca no pacote Mozilla/Firefox.
http://www.security.unicamp.br/docs/bugs/2005/07/v178.txt
20/07/2005 - SSA:2005-201-02
Assunto: emacs movemail POP utility.
http://www.security.unicamp.br/docs/bugs/2005/07/v177.txt
20/07/2005 - SSA:2005-201-01
Assunto: vulnerabilidade de seguranca no pacote dnsmasq.
http://www.security.unicamp.br/docs/bugs/2005/07/v176.txt
SUSE Security Announcement:
===========================
04/08/2005 - SUSE-SA:2005:044
Assunto: vulnerabilidade de seguranca no kernel.
http://www.security.unicamp.br/docs/bugs/2005/08/v21.txt
Trustix Secure Linux Security Advisory:
=======================================
05/08/2005 - #2005-0040
Assunto: vulnerabilidade de seguranca nos pacotes bzip2,
perl-compress-zlib, proftpd.
http://www.security.unicamp.br/docs/bugs/2005/08/v19.txt
Assunto: vulnerabilidade de seguranca nos pacotes mysql, fetchmail,
zlib, perl, apache, netpbm, vim, nss_ldap.
http://www.security.unicamp.br/docs/bugs/2005/08/v18.txt
Ubuntu Security Notice:
=======================
08/08/2005 - USN-162-1
Assunto: ekg vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2005/08/v27.txt
US-CERT Technical Cyber Security Alert:
=======================================
29/07/2005 - TA05-210A
Assunto: Cisco IOS IPv6 Vulnerability.
http://www.security.unicamp.br/docs/bugs/2005/07/v190.txt
- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)
iD8DBQFC+LsR/UMb1l3gm8IRApKHAKCvXrjXySyofxoyhMjTBXpZAHLtUwCglfIp
QBMea3Ae/SAzOMOZRrbNPSU=
=UTWz
-----END PGP SIGNATURE-----
Mais detalhes sobre a lista de discussão SECURITY-L