[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Sex Set 2 14:30:11 -03 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


Debian Security Advisory:
=========================
02/09/2005 - DSA 800-1
Assunto: vulnerabilidade de seguranca no pacote pcre3. 
http://www.security.unicamp.br/docs/bugs/2005/09/v9.txt 

02/09/2005 - DSA 799-1
Assunto: vulnerabilidade de seguranca no pacote webcalendar. 
http://www.security.unicamp.br/docs/bugs/2005/09/v8.txt 

02/09/2005 - DSA 798-1
Assunto: vulnerabilidade de seguranca no pacote phpgroupware. 
http://www.security.unicamp.br/docs/bugs/2005/09/v7.txt 

01/09/2005 - DSA 794-1
Assunto: vulnerabilidade de seguranca no pacote polygen. 
http://www.security.unicamp.br/docs/bugs/2005/09/v3.txt 

01/09/2005 - DSA 779-2 
Assunto: vulnerabilidade de seguranca no pacote mozilla-firefox. 
http://www.security.unicamp.br/docs/bugs/2005/09/v2.txt 

01/09/2005 - DSA 793-1
Assunto: vulnerabilidade de seguranca no pacote courier. 
http://www.security.unicamp.br/docs/bugs/2005/09/v1.txt 


Gentoo Linux Security Advisory:
===============================
01/09/2005 - GLSA 200509-01
Assunto: MPlayer: Heap overflow in ad_pcm.c.
http://www.security.unicamp.br/docs/bugs/2005/09/v4.txt 

31/08/2005 - GLSA 200508-22
Assunto: pam_ldap: Authentication bypass vulnerability. 
http://www.security.unicamp.br/docs/bugs/2005/08/v172.txt 

31/08/2005 - GLSA 200508-21
Assunto: phpWebSite: Arbitrary command execution through XML-RPC and
SQL injection. 
http://www.security.unicamp.br/docs/bugs/2005/08/v171.txt 

30/08/2005 - GLSA 200508-20
Assunto: phpGroupWare: Multiple vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/08/v170.txt 

30/08/2005 - GLSA 200508-19
Assunto: lm_sensors: Insecure temporary file creation.
http://www.security.unicamp.br/docs/bugs/2005/08/v169.txt 


HP Security Bulletin:
=====================
01/09/2005 - HPSBMA01220 - REVISION: 1
Assunto: SSRT051005 rev.1 - HP ProLiant DL585 Servers Unauthorized 
Remote Access.
http://www.security.unicamp.br/docs/bugs/2005/09/v6.txt 


Slackware Security Advisory:
============================
30/08/2005 - SSA:2005-242-03
Assunto: vulnerabilidade de seguranca no pacote gaim. 
http://www.security.unicamp.br/docs/bugs/2005/08/v175.txt

30/08/2005 - SSA:2005-242-02
Assunto: vulnerabilidade de seguranca no PHP. 
http://www.security.unicamp.br/docs/bugs/2005/08/v174.txt

30/08/2005 - SSA:2005-242-01
Assunto: vulnerabilidade de seguranca na PCRE library.
http://www.security.unicamp.br/docs/bugs/2005/08/v173.txt


SUSE Security Announcement:
===========================
01/09/2005 - SUSE-SA:2005:050
Assunto: vulnerabilidade de seguranca no kernel.
http://www.security.unicamp.br/docs/bugs/2005/09/v5.txt


Ubuntu Security Notice:
=======================
31/08/2005 - USN-173-4
Assunto: python2.1, python2.2, python2.3, gnumeric vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/08/v176.txt


- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (FreeBSD)

iD8DBQFDGIvx/UMb1l3gm8IRAh0GAJ9/F3jX40TBZXrVLXF1YnXvoKrRjQCdHym6
4ODzhzi3KivqvCeO8U6oYxg=
=Jwrw
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L