[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Sex Ago 12 14:59:21 -03 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
========================================
11/08/2005 - CLA-2005:997
Assunto: vulnerabilidade de seguranca no pacote zlib.
http://www.security.unicamp.br/docs/bugs/2006/08/v49.txt

10/08/2005 - CLA-2005:996
Assunto: vulnerabilidade de seguranca no pacote gzip.
http://www.security.unicamp.br/docs/bugs/2006/08/v48.txt

11/08/2005 - CLA-2005:995
Assunto: vulnerabilidade de seguranca no pacote vim. 
http://www.security.unicamp.br/docs/bugs/2006/08/v47.txt


CAIS-Alerta:
============
10/08/2005
Assunto: Vulnerabilidade no Servico de Fila de Impressao (MS05-043). 
http://www.security.unicamp.br/docs/bugs/2006/08/v42.txt

10/08/2005
Assunto: Vulnerabilidades no Kerberos (MS05-042). 
http://www.security.unicamp.br/docs/bugs/2006/08/v41.txt

10/08/2005
Assunto: Vulnerabilidade no Protocolo Remote Desktop (MS05-041). 
http://www.security.unicamp.br/docs/bugs/2006/08/v40.txt

10/08/2005
Assunto: Vulnerabilidades no servico de Telefonia do Windows (MS05-040). 
http://www.security.unicamp.br/docs/bugs/2006/08/v39.txt

10/08/2005
Assunto: Vulnerabilidades no Windows Plug and Play (MS05-039). 
http://www.security.unicamp.br/docs/bugs/2006/08/v38.txt

10/08/2005
Assunto: Atualizacoes de seguranca acumulativas para MS Internet 
Explorer (MS05-038).
http://www.security.unicamp.br/docs/bugs/2006/08/v37.txt


Debian Security Advisory:
=========================
12/08/2005 - DSA 774-1
Assunto: vulnerabilidade de seguranca no pacote fetchmail. 
http://www.security.unicamp.br/docs/bugs/2005/08/v59.txt

11/08/2005 - DSA 773-1
Assunto: vulnerabilidade de seguranca no pacote several. 
http://www.security.unicamp.br/docs/bugs/2005/08/v58.txt


Fedora Legacy Update Advisory:
==============================
10/08/2005 - FLSA:129284
Assunto: Updated spamassassin package fixes security issue. 
http://www.security.unicamp.br/docs/bugs/2005/08/v53.txt

10/08/2005 - FLSA:152889
Assunto: Updated mc packages fix security issues. 
http://www.security.unicamp.br/docs/bugs/2005/08/v52.txt

10/08/2005 - FLSA:157696
Assunto: Updated gzip package fixes security issues. 
http://www.security.unicamp.br/docs/bugs/2005/08/v51.txt

10/08/2005 - FLSA:157701
Assunto: Updated Apache httpd packages fix security issues.
http://www.security.unicamp.br/docs/bugs/2005/08/v50.txt


Fedora Update Notification:
===========================
10/08/2005 - FEDORA-2005-737
Assunto: Fedora Core 4: vim. 
http://www.security.unicamp.br/docs/bugs/2005/08/v46.txt

10/08/2005 - FEDORA-2005-738
Assunto: Fedora Core 3: vim. 
http://www.security.unicamp.br/docs/bugs/2005/08/v45.txt


HP Security Bulletin:
=====================
10/08/2005 - HPSBMA01220 - REVISION: 0 - SSRT051005 rev.0
Assunto: HP ProLiant DL585 Servers Unauthorized Remote Access. 
http://www.security.unicamp.br/docs/bugs/2005/08/v32.txt

10/08/2005 - HPSBTU01217 - REVISION: 0 - SSRT5957 rev.0
Assunto: HP Tru64 UNIX IPSEC Tunnel ESP Mode Remote Unauthorized
Disclosure of Encrypted Data. 
http://www.security.unicamp.br/docs/bugs/2005/08/v31.txt

10/08/2005 - HPSBMA01212 - REVISION: 1 - SSRT5998 rev.1
Assunto: HP System Management Homepage (v2.0.x) Denial of 
Service (DoS) and XSS. 
http://www.security.unicamp.br/docs/bugs/2005/08/v30.txt

09/08/2005 - HPSBUX01133 - REVISION: 1 - SSRT5940 rev.1
Assunto: HP-UX Mozilla remote, unauthorized user may execute
privileged code. 
http://www.security.unicamp.br/docs/bugs/2005/08/v29.txt


KDE Security Advisories:
========================
09/08/2005
Assunto: kpdf temp file writing DoS vulnerability.
http://www.security.unicamp.br/docs/bugs/2005/08/v33.txt


Mandriva Linux Security Update Advisory
=======================================
11/08/2005 - MDKSA-2005:138
Assunto: vulnerabilidade de seguranca no pacote cups. 
http://www.security.unicamp.br/docs/bugs/2005/08/v64.txt

11/08/2005 - MDKSA-2005:137
Assunto: vulnerabilidade de seguranca no pacote ucd-snmp. 
http://www.security.unicamp.br/docs/bugs/2005/08/v63.txt

11/08/2005 - MDKSA-2005:136
Assunto: vulnerabilidade de seguranca no pacote gpdf. 
http://www.security.unicamp.br/docs/bugs/2005/08/v62.txt

11/08/2005 - MDKSA-2005:135
Assunto: vulnerabilidade de seguranca no pacote kdegraphics. 
http://www.security.unicamp.br/docs/bugs/2005/08/v61.txt

11/08/2005 - MDKSA-2005:134
Assunto: vulnerabilidade de seguranca no pacote xpdf. 
http://www.security.unicamp.br/docs/bugs/2005/08/v60.txt

09/08/2005 - MDKSA-2005:133
Assunto: vulnerabilidade de seguranca no pacote netpbm. 
http://www.security.unicamp.br/docs/bugs/2005/08/v44.txt

09/08/2005 - MDKSA-2005:132
Assunto: vulnerabilidade de seguranca no pacote heartbeat. 
http://www.security.unicamp.br/docs/bugs/2005/08/v43.txt


Microsoft Security Bulletins:
=============================
09/08/2005
Assunto: Microsoft Security Bulletin Re-Releases, August 2005. 
http://www.security.unicamp.br/docs/bugs/2005/08/v36.txt

09/08/2005
Assunto: Microsoft Security Bulletin Summary for August 2005.
http://www.security.unicamp.br/docs/bugs/2005/08/v35.txt


SUSE Security Announcement:
===========================
11/08/2005 - SUSE-SA:2005:045
Assunto: vulnerabilidade de seguranca nos pacotes mozilla, 
MozillaFirefox, epiphany, galeon. 
http://www.security.unicamp.br/docs/bugs/2005/08/v57.txt


Ubuntu Security Notice:
=======================
11/08/2005 - USN-166-1
Assunto: evolution vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/08/v56.txt


11/08/2005 - USN-165-1
Assunto: heartbeat vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/08/v55.txt

11/08/2005 - USN-164-1
Assunto: netpbm-free vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/08/v54.txt

09/08/2005 - USN-163-1
Assunto: xpdf vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/08/v28.txt


US-CERT Technical Cyber Security Alert:
=======================================
09/08/2005 - TA05-221A
Assunto: Microsoft Windows and Internet Explorer Vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2005/08/v34.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFC/ONK/UMb1l3gm8IRAhqbAJ9SRUICmA3TwdwyIM5AcFBVmztUjACfUBEg
I4TQju4OQ7EYrB+9pZpedf4=
=A9cC
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L