[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qua Out 19 16:41:17 -02 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
========================================
18/10/2005 - CLA-2005:1040
Assunto: Correções de segurança para o bugzilla. 
http://www.security.unicamp.br/docs/bugs/2005/10/v127.txt

18/10/2005 - CLA-2005:1039
Assunto: Correção de segurança para o openssh.
http://www.security.unicamp.br/docs/bugs/2005/10/v126.txt

18/10/2005 - CLA-2005:1038
Assunto: Correções de segurança para a biblioteca openssl.
http://www.security.unicamp.br/docs/bugs/2005/10/v125.txt

18/10/2005 - CLA-2005:1037 
Assunto: Correção de segurança para o lynx.
http://www.security.unicamp.br/docs/bugs/2005/10/v124.txt

18/10/2005 - CLA-2005:1036
Assunto: Correções de segurança para o GnuTLS.
http://www.security.unicamp.br/docs/bugs/2005/10/v123.txt

14/10/2005 - CLA-2005:1035
Assunto: Correções de segurança para o AbiWord.
http://www.security.unicamp.br/docs/bugs/2005/10/v122.txt

14/10/2005 - CLA-2005:1034
Assunto: Correção de segurança para o texinfo. 
http://www.security.unicamp.br/docs/bugs/2005/10/v121.txt

13/10/2005 - CLA-2005:1033
Assunto: Correção de segurança para o Grip.
http://www.security.unicamp.br/docs/bugs/2005/10/v120.txt

13/10/2005 - CLA-2005:1032
Assunto: Correção de segurança para libucd-snmp4.
http://www.security.unicamp.br/docs/bugs/2005/10/v119.txt

13/10/2005 - CLA-2005:1031
Assunto: Correção de segurança para perl-convert-uulib.
http://www.security.unicamp.br/docs/bugs/2005/10/v118.txt

13/10/2005 - CLA-2005:1030
Assunto: Correção de segurança para o ruby.
http://www.security.unicamp.br/docs/bugs/2005/10/v117.txt

11/10/2005 - CLA-2005:1029
Assunto: Correção de segurança para o ntp.
http://www.security.unicamp.br/docs/bugs/2005/10/v116.txt

11/10/2005 - CLA-2005:1028
Assunto: Correção de segurança para o slocate.
http://www.security.unicamp.br/docs/bugs/2005/10/v115.txt

11/10/2005 - CLA-2005:1027
Assunto: Correção de segurança para o nss_ldap/pam_ldap.
http://www.security.unicamp.br/docs/bugs/2005/10/v114.txt

07/10/2005 - CLA-2005:1026
Assunto: Correções para vulnerabilidades do xine-lib. 
http://www.security.unicamp.br/docs/bugs/2005/10/v113.txt


CAIS-Alerta:
============
19/10/2005
Assunto: Vulnerabilidade no Pre-processador Back Orifice
do Snort.
http://www.security.unicamp.br/docs/bugs/2005/10/v137.txt

11/10/2005
Assunto: Vulnerabilidades no MSDTC e COM+ (MS05-051). 
http://www.security.unicamp.br/docs/bugs/2005/10/v136.txt

11/10/2005
Assunto: Vulnerabilidade no Gerenciador de Conexao de Rede do
Windows (MS05-045). 
http://www.security.unicamp.br/docs/bugs/2005/10/v135.txt

11/10/2005
Assunto: Vulnerabilidade no Servico Cliente para NetWare da
Microsoft (MS05-046). 
http://www.security.unicamp.br/docs/bugs/2005/10/v134.txt

11/10/2005
Assunto: Vulnerabilidade no Windows Shell (MS05-049). 
http://www.security.unicamp.br/docs/bugs/2005/10/v133.txt

11/10/2005
Assunto: Vulnerabilidade nos Objetos de Dados de Colaboracao da
Microsoft (MS05-048). 
http://www.security.unicamp.br/docs/bugs/2005/10/v132.txt

11/10/2005
Assunto: Vulnerabilidade no DirectShow (MS05-050). 
http://www.security.unicamp.br/docs/bugs/2005/10/v131.txt

11/10/2005
Assunto: Atualizacoes de seguranca acumulativas para MS Internet
Explorer (MS05-052). 
http://www.security.unicamp.br/docs/bugs/2005/10/v130.txt

11/10/2005
Assunto: Vulnerabilidade no Windows Plug and Play (MS05-047). 
http://www.security.unicamp.br/docs/bugs/2005/10/v129.txt

11/10/2005
Assunto: Vulnerabilidade no cliente FTP do Windows (MS05-044).
http://www.security.unicamp.br/docs/bugs/2005/10/v128.txt


Debian Security Advisory:
=========================
13/10/2005 - DSA 865-1
Assunto: hylafax. 
http://www.security.unicamp.br/docs/bugs/2005/10/v93.txt

13/10/2005 - DSA 864-1
Assunto: ruby1.8. 
http://www.security.unicamp.br/docs/bugs/2005/10/v92.txt

12/10/2005 - DSA 863-1
Assunto: xine-lib. 
http://www.security.unicamp.br/docs/bugs/2005/10/v91.txt

11/10/2005 - DSA 862-1
Assunto: ruby1.8. 
http://www.security.unicamp.br/docs/bugs/2005/10/v78.txt

11/10/2005 - DSA 861-1
Assunto: uw-imap. 
http://www.security.unicamp.br/docs/bugs/2005/10/v79.txt

11/10/2005 - DSA 860-1
Assunto: ruby. 
http://www.security.unicamp.br/docs/bugs/2005/10/v80.txt

10/10/2005 - DSA 859-1
Assunto: xli. 
http://www.security.unicamp.br/docs/bugs/2005/10/v81.txt

10/10/2005 - DSA 858-1
Assunto: xloadimage. 
http://www.security.unicamp.br/docs/bugs/2005/10/v82.txt

10/10/2005 - DSA 857-1
Assunto: graphviz. 
http://www.security.unicamp.br/docs/bugs/2005/10/v83.txt

10/10/2005 - DSA 856-1
Assunto: py2play. 
http://www.security.unicamp.br/docs/bugs/2005/10/v84.txt

10/10/2005 - DSA 855-1
Assunto: weex. 
http://www.security.unicamp.br/docs/bugs/2005/10/v85.txt

10/10/2005 - DSA 854-1
Assunto: tcpdump. 
http://www.security.unicamp.br/docs/bugs/2005/10/v86.txt

10/10/2005 - DSA 853-1
Assunto: ethereal. 
http://www.security.unicamp.br/docs/bugs/2005/10/v87.txt

09/10/2005 - DSA 852-1
Assunto: up-imapproxy. 
http://www.security.unicamp.br/docs/bugs/2005/10/v88.txt

09/10/2005 - DSA 851-1
Assunto: openvpn. 
http://www.security.unicamp.br/docs/bugs/2005/10/v89.txt

09/10/2005 - DSA 850-1
Assunto: tcpdump. 
http://www.security.unicamp.br/docs/bugs/2005/10/v90.txt

08/10/2005 - DSA 849-1
Assunto: shorewall. 
http://www.security.unicamp.br/docs/bugs/2005/10/v77.txt

08/10/2005 - DSA 848-1
Assunto: masqmail. 
http://www.security.unicamp.br/docs/bugs/2005/10/v76.txt

08/10/2005 - DSA 847-1
Assunto: dia
http://www.security.unicamp.br/docs/bugs/2005/10/v75.txt


Slackware Security Advisory:
============================
13/10/2005 - SSA:2005-286-01
Assunto: OpenSSL. 
http://www.security.unicamp.br/docs/bugs/2005/10/v112.txt

11/10/2005 - SSA:2005-283-01
Assunto: xine-lib.
http://www.security.unicamp.br/docs/bugs/2005/10/v110.txt

05/10/2005 - SSA:2005-278-01
Assunto: Thunderbird email client.
http://www.security.unicamp.br/docs/bugs/2005/10/v111.txt


Ubuntu Security Notice:
=======================
18/10/2005 - USN-210-1
Assunto: netpbm-free vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/10/v109.txt

17/10/2005 - USN-208-1
Assunto: openssh vulnerability.
http://www.security.unicamp.br/docs/bugs/2005/10/v108.txt

17/10/2005 - USN-208-1
Assunto: graphviz vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/10/v107.txt

17/10/2005 - USN-207-1
Assunto: php4 vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/10/v106.txt

17/10/2005 - USN-206-1
Assunto: lynx vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/10/v105.txt

14/10/2005 - USN-205-1
Assunto: curl, wget vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/10/v104.txt

14/10/2005 - USN-204-1
Assunto: openssl vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/10/v103.txt

13/10/2005 - USN-203-1
Assunto: abiword vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/10/v102.txt

12/10/2005 - USN-202-1
Assunto: koffice vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/10/v101.txt

11/10/2005 - USN-201-1
Assunto: courier vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/10/v100.txt

11/10/2005 - USN-200-1
Assunto: mozilla-thunderbird vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2005/10/v99.txt

10/10/2005 - USN-199-1
Assunto: linux-source-2.6.10, linux-source-2.6.8.1 vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/10/v98.txt

10/10/2005 - USN-198-1
Assunto: cfengine vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/10/v97.txt

10/10/2005 - USN-197-1
Assunto: shorewall vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/10/v96.txt

10/10/2005 - USN-196-1
Assunto: xine-lib vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/10/v95.txt

10/10/2005 - USN-195-1
Assunto: ruby1.8 vulnerability.
http://www.security.unicamp.br/docs/bugs/2005/10/v94.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (FreeBSD)

iD8DBQFDVpMl/UMb1l3gm8IRAv/bAKDEeyCxolXUJee779pnq8JR7RTUzQCgtwd8
v/vWr0Ml0qmaXeYUhvWRHZM=
=adWy
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L