[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Ter Ago 9 11:18:45 -03 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
========================================
08/08/2005 - CLA-2005:994
Assunto: vulnerabilidade de seguranca no pacote mozilla. 
http://www.security.unicamp.br/docs/bugs/2005/08/v26.txt

08/08/2005 - CLA-2005:993
Assunto: vulnerabilidade de seguranca no pacote krb5. 
http://www.security.unicamp.br/docs/bugs/2005/08/v25.txt


Debian Security Advisory:
=========================
03/08/2005 - DSA 772-1 
Assunto: vulnerabilidade de seguranca no pacote apt-cacher.
http://www.security.unicamp.br/docs/bugs/2005/08/v17.txt

01/08/2005 - DSA 771-1
Assunto: vulnerabilidade de seguranca no pacote pdns.
http://www.security.unicamp.br/docs/bugs/2005/08/v16.txt


Fedora Legacy Update Advisory:
==============================
28/07/2005 - FLSA:163559
Assunto: Updated php packages fix security issues.
http://www.security.unicamp.br/docs/bugs/2005/07/v186.txt

24/07/2005 - FLSA:152842
Assunto: Updated lvm package fixes security issue. 
http://www.security.unicamp.br/docs/bugs/2005/07/v185.txt

24/07/2005 - FLSA:154276
Assunto: Updated krb5 packages fix security issues. 
http://www.security.unicamp.br/docs/bugs/2005/07/v184.txt


FreeBSD Security Advisory:
==========================
27/07/2005 - FreeBSD-SA-05:19
Assunto: Incorrect key usage in AES-XCBC-MAC. 
http://www.security.unicamp.br/docs/bugs/2005/07/v175.txt

27/07/2005 - FreeBSD-SA-05:18
Assunto: Buffer overflow in zlib.
http://www.security.unicamp.br/docs/bugs/2005/07/v174.txt

20/07/2005 - FreeBSD-SA-05:17
Assunto: devfs ruleset bypass. 
http://www.security.unicamp.br/docs/bugs/2005/07/v173.txt


Gentoo Linux Security Advisory:
===============================
07/08/2005 - GLSA 200508-05
Assunto: Heartbeat: Insecure temporary file creation. 
http://www.security.unicamp.br/docs/bugs/2005/08/v24.txt

05/08/2005 - GLSA 200508-04
Assunto: Netpbm: Arbitrary code execution in pstopnm. 
http://www.security.unicamp.br/docs/bugs/2005/08/v23.txt


HP Security Bulletin:
=====================
01/08/2005 - HPSBUX01123 - REVISION: 1 - SSRT5931 rev.1 
Assunto: Apache on HP-UX Remote Denial of Service and client 
restriction bypass.
http://www.security.unicamp.br/docs/bugs/2005/08/v20.txt


Mandriva Linux Security Update Advisory
=======================================
04/08/2005 - MDKSA-2005:131
Assunto: vulnerabilidade de seguranca no pacote ethereal. 
http://www.security.unicamp.br/docs/bugs/2005/08/v22.txt


OpenPKG Security Advisory:
==========================
28/07/2005 - OpenPKG-SA-2005.016
Assunto: vulnerabilidade de seguranca no pacote fetchmail. 
http://www.security.unicamp.br/docs/bugs/2005/07/v189.txt

28/07/2005 - OpenPKG-SA-2005.015
Assunto: vulnerabilidade de seguranca no pacote spamassassin. 
http://www.security.unicamp.br/docs/bugs/2005/07/v188.txt

28/07/2005 - OpenPKG-SA-2005.014
Assunto: vulnerabilidade de seguranca no pacote zlib. 
http://www.security.unicamp.br/docs/bugs/2005/07/v187.txt


Slackware Security Advisory:
============================
30/07/2005 - SSA:2005-210-01
Assunto: vulnerabilidade de seguranca no pacote telnet client.
http://www.security.unicamp.br/docs/bugs/2005/07/v183.txt

22/07/2005 - SSA:2005-203-05
Assunto: vulnerabilidade de seguranca no pacote fetchmail.
http://www.security.unicamp.br/docs/bugs/2005/07/v182.txt

22/07/2005 - SSA:2005-203-04
Assunto: gxine format string vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/07/v181.txt

22/07/2005 - SSA:2005-203-03
Assunto: vulnerabilidade de seguranca no pacote zlib.
http://www.security.unicamp.br/docs/bugs/2005/07/v180.txt

22/07/2005 - SSA:2005-203-02
Assunto: vulnerabilidade de seguranca no pacote kdenetwork.
http://www.security.unicamp.br/docs/bugs/2005/07/v179.txt

22/07/2005 - SSA:2005-203-01
Assunto: vulnerabilidade de seguranca no pacote Mozilla/Firefox. 
http://www.security.unicamp.br/docs/bugs/2005/07/v178.txt

20/07/2005 - SSA:2005-201-02
Assunto: emacs movemail POP utility. 
http://www.security.unicamp.br/docs/bugs/2005/07/v177.txt

20/07/2005 - SSA:2005-201-01
Assunto: vulnerabilidade de seguranca no pacote dnsmasq. 
http://www.security.unicamp.br/docs/bugs/2005/07/v176.txt


SUSE Security Announcement:
===========================
04/08/2005 - SUSE-SA:2005:044
Assunto: vulnerabilidade de seguranca no kernel.
http://www.security.unicamp.br/docs/bugs/2005/08/v21.txt


Trustix Secure Linux Security Advisory:
=======================================
05/08/2005 - #2005-0040
Assunto: vulnerabilidade de seguranca nos pacotes bzip2, 
perl-compress-zlib, proftpd. 
http://www.security.unicamp.br/docs/bugs/2005/08/v19.txt

Assunto: vulnerabilidade de seguranca nos pacotes mysql, fetchmail, 
zlib, perl, apache, netpbm, vim, nss_ldap.
http://www.security.unicamp.br/docs/bugs/2005/08/v18.txt


Ubuntu Security Notice:
=======================
08/08/2005 - USN-162-1
Assunto: ekg vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2005/08/v27.txt


US-CERT Technical Cyber Security Alert:
=======================================
29/07/2005 - TA05-210A
Assunto: Cisco IOS IPv6 Vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/07/v190.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFC+LsR/UMb1l3gm8IRApKHAKCvXrjXySyofxoyhMjTBXpZAHLtUwCglfIp
QBMea3Ae/SAzOMOZRrbNPSU=
=UTWz
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L