[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Ter Mar 8 15:15:52 -03 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
========================================
08/03/2005 - CLA-2005:931 - squid 
Assunto: Correções para vulnerabilidades múltiplas do squid.
http://www.security.unicamp.br/docs/bugs/2005/03/v20.txt

07/03/2005 - CLA-2005:930 - kernel 
Assunto: Correções para o kernel.
http://www.security.unicamp.br/docs/bugs/2005/03/v19.txt

03/03/2005 - CLA-2005:928
Assunto: Correção para negação de serviço no clamav. 
http://www.security.unicamp.br/docs/bugs/2005/03/v7.txt

02/03/2005 - CLA-2005:926
Assunto: Correção para vulnerabilidade do mod_python.
http://www.security.unicamp.br/docs/bugs/2005/03/v6.txt


Debian Security Advisory:
=========================
07/03/2005 - DSA 691-1
Assunto: vulnerabilidade de seguranca no pacote abuse.
http://www.security.unicamp.br/docs/bugs/2005/03/v21.txt


Fedora Legacy Update Advisory:
==============================
07/03/2005 - FLSA:2344
Assunto: Updated php packages fix security issues. 
http://www.security.unicamp.br/docs/bugs/2005/03/v24.txt

07/03/2005 - FLSA:1748
Assunto: Updated subversion packages fix security issues. 
http://www.security.unicamp.br/docs/bugs/2005/03/v8.txt

01/03/2005 - FLSA:2314
Assunto: Updated XFree86 resolves security vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2005/03/v5.txt


Fedora Update Notification:
===========================
03/03/2005 - FEDORA-2005-188
Assunto: Fedora Core 3: HelixPlayer.
http://www.security.unicamp.br/docs/bugs/2005/03/v23.txt


Gentoo Linux Security Advisory:
===============================
07/03/2005 - GLSA 200503-14
Assunto: KDE dcopidlng: Insecure temporary file creation.
http://www.security.unicamp.br/docs/bugs/2005/03/v18.txt

07/03/2005 - GLSA 200503-13
Assunto: mlterm: Integer overflow vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/03/v17.txt

06/03/2005 - GLSA 200503-12
Assunto: Hashcash: Format string vulnerability.
http://www.security.unicamp.br/docs/bugs/2005/03/v16.txt

06/03/2005 - GLSA 200503-11
Assunto: ImageMagick: Filename handling vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/03/v15.txt

04/03/2005 - GLSA 200503-10
Assunto: Mozilla Firefox: Various vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/03/v14.txt

04/03/2005 - GLSA 200503-09
Assunto: xv: Filename handling vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/03/v13.txt

04/03/2005 - GLSA 200503-08
Assunto: OpenMotif, LessTif: New libXpm buffer overflows. 
http://www.security.unicamp.br/docs/bugs/2005/03/v12.txt

03/03/2005 - GLSA 200503-07
Assunto: phpMyAdmin: Multiple vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/03/v11.txt

03/03/2005 - GLSA 200503-06
Assunto: BidWatcher: Format string vulnerability.
http://www.security.unicamp.br/docs/bugs/2005/03/v10.txt

02/03/2005 - GLSA 200503-05
Assunto: xli, xloadimage: Multiple vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/03/v9.txt


HP Security Bulletin:
=====================
07/03/2005 - HPSBOV01121
Assunto: SSRT4866 rev.0 MUP HP OpenVMS V6.x and V7.x privileged file access.
http://www.security.unicamp.br/docs/bugs/2005/03/v22.txt


Mandrakelinux Security Update Advisory:
=======================================
04/03/2005 - MDKSA-2005:052
Assunto: vulnerabilidade de seguranca no pacote kdegraphics.
http://www.security.unicamp.br/docs/bugs/2005/03/v29.txt

04/03/2005 - MDKSA-2005:051
Assunto: vulnerabilidade de seguranca no pacote cyrus-imapd.
http://www.security.unicamp.br/docs/bugs/2005/03/v28.txt

04/03/2005 - MDKSA-2005:050
Assunto: vulnerabilidade de seguranca no pacote gftp.
http://www.security.unicamp.br/docs/bugs/2005/03/v27.txt

04/03/2005 - MDKSA-2005:049
Assunto: vulnerabilidade de seguranca no pacote gaim. 
http://www.security.unicamp.br/docs/bugs/2005/03/v26.txt

04/03/2005 - MDKSA-2005:048
Assunto: vulnerabilidade de seguranca no pacote curl.
http://www.security.unicamp.br/docs/bugs/2005/03/v25.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFCLeui/UMb1l3gm8IRAv+bAJ4xMiqIrp2gAVK0uSwhvwNoi1vI/QCgi3hn
keNXryDi06KDteiwz0paDNc=
=20iR
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L