[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Qua Set 14 15:38:10 -03 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Srs. Assinantes,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) da Unicamp
com os seguintes boletins de vulnerabilidades:


Anúncio de Segurança do Conectiva Linux:
========================================
13/09/2005 - CLA-2005:1010
Assunto: Correções para vulnerabilidades do xpdf.
http://www.security.unicamp.br/docs/bugs/2005/09/v82.txt

13/09/2005 - CLA-2005:1009
Assunto: Correção para vulnerabilidade do PCRE.
http://www.security.unicamp.br/docs/bugs/2005/09/v81.txt

13/09/2005 - CLA-2005:1008
Assunto: Correção para diversas vulnerabilidades do PostgreSQL.
http://www.security.unicamp.br/docs/bugs/2005/09/v80.txt

13/09/2005 - CLA-2005:1007
Assunto: Criação insegura de arquivos temporários.
http://www.security.unicamp.br/docs/bugs/2005/09/v79.txt

13/09/2005 - CLA-2005:1006
Assunto: Correções para vulnerabilidades do gaim. 
http://www.security.unicamp.br/docs/bugs/2005/09/v78.txt

13/09/2005 - CLA-2005:1005
Assunto: Correção de segurança para o fetchmail.  
http://www.security.unicamp.br/docs/bugs/2005/09/v77.txt

13/09/2005 - CLA-2005:1004
Assunto: Correção para vulnerabilidades do Evolution.
http://www.security.unicamp.br/docs/bugs/2005/09/v76.txt

13/09/2005 - CLA-2005:1003
Assunto: Correções para diversas falhas de segurança no ethereal.
http://www.security.unicamp.br/docs/bugs/2005/09/v75.txt

13/09/2005 - CLA-2005:1002 
Assunto: Correções para vulnerabilidades do cpio.
http://www.security.unicamp.br/docs/bugs/2005/09/v74.txt

13/09/2005 - CLA-2005:1001
Asunto: Correção de segurança para o bluez.
http://www.security.unicamp.br/docs/bugs/2005/09/v73.txt


Debian Security Advisory:
=========================
13/09/2005 - DSA 810-1
Assunto: vulnerabilidade de seguranca no pacote mozilla.
http://www.security.unicamp.br/docs/bugs/2005/09/v54.txt

13/09/2005 - DSA 809-1
Assunto: vulnerabilidade de seguranca no pacote squid.
http://www.security.unicamp.br/docs/bugs/2005/09/v52.txt

12/09/2005 - DSA 808-1 
Assunto: vulnerabilidade de seguranca no pacote tdiary.
http://www.security.unicamp.br/docs/bugs/2005/09/v53.txt

12/09/2005 - DSA 807-1
Assunto: vulnerabilidade de seguranca no pacote bapache-mod-ssl.
http://www.security.unicamp.br/docs/bugs/2005/09/v51.txt

09/09/2005 - DSA 806-1
Assunto: vulnerabilidade de seguranca no pacote cvs.
http://www.security.unicamp.br/docs/bugs/2005/09/v50.txt


Fedora Update Notification:
===========================
12/09/2005 - FEDORA-2005-860
Assunto: Fedora Core 4: openssh. 
http://www.security.unicamp.br/docs/bugs/2005/09/v64.txt

10/09/2005 - FEDORA-2005-874
Assunto: Fedora Core 3: mozilla. 
http://www.security.unicamp.br/docs/bugs/2005/09/v63.txt

10/09/2005 - FEDORA-2005-873
Assunto: Fedora Core 4: mozilla. 
http://www.security.unicamp.br/docs/bugs/2005/09/v62.txt

10/09/2005 - FEDORA-2005-872
Assunto: Fedora Core 3: firefox. 
http://www.security.unicamp.br/docs/bugs/2005/09/v61.txt

10/09/2005 - FEDORA-2005-871
Assunto: Fedora Core 4: firefox. 
http://www.security.unicamp.br/docs/bugs/2005/09/v60.txt


Gentoo Linux Security Advisory:
===============================
12/09/2005 - GLSA 200509-08
Assunto: Python: Heap overflow in the included PCRE library.
http://www.security.unicamp.br/docs/bugs/2005/09/v68.txt

12/09/2005 - GLSA 200509-07
Assunto: X.Org: Heap overflow in pixmap allocation. 
http://www.security.unicamp.br/docs/bugs/2005/09/v67.txt


Mandriva Linux Security Update Advisory
=======================================
12/09/2005 - MDKSA-2005:163
Assunto: vulnerabilidade de seguranca no pacote MySQL. 
http://www.security.unicamp.br/docs/bugs/2005/09/v71.txt

12/09/2005 - MDKSA-2005:162
Assunto: vulnerabilidade de seguranca no pacote squid. 
http://www.security.unicamp.br/docs/bugs/2005/09/v70.txt


OpenPKG Security Advisory:
==========================
10/09/2005 - OpenPKG-SA-2005.021
Assunto: vulnerabilidade de seguranca no pacote squid. 
http://www.security.unicamp.br/docs/bugs/2005/09/v65.txt


Slackware Security Advisory:
============================
13/09/2005 - SSA:2005-255-02
Assunto: util-linux umount privilege escalation. 
http://www.security.unicamp.br/docs/bugs/2005/09/v72.txt

13/09/2005 - SSA:2005-255-01
Assunto: dhcpcd DoS. 
http://www.security.unicamp.br/docs/bugs/2005/09/v69.txt


SUSE Security Announcement:
===========================
12/09/2005 - SUSE-SA:2005:051
Assunto: vulnerabilidade de seguranca no pacote apache2. 
http://www.security.unicamp.br/docs/bugs/2005/09/v66.txt


Trustix Secure Linux Security Advisory:
=======================================
09/09/2005 - #2005-0047
Assunto: vulnerabilidade de seguranca nos pacotes apache, openssh, squid.
http://www.security.unicamp.br/docs/bugs/2005/09/v59.txt


Ubuntu Security Notice:
=======================
12/09/2005 - USN-83-2
Assunto: lesstif1-1 vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/09/v58.txt

12/09/2005 - USN-181-1
Assunto: mozilla, mozilla-thunderbird, mozilla-firefox vulnerabilities. 
http://www.security.unicamp.br/docs/bugs/2005/09/v57.txt

09/09/2005 - USN-179-1
Assunto: openssl weak default configuration.
http://www.security.unicamp.br/docs/bugs/2005/09/v56.txt

09/09/2005 - USN-178-1
Assunto: linux-source-2.6.10, linux-source-2.6.8.1 vulnerabilities.
http://www.security.unicamp.br/docs/bugs/2005/09/v55.txt
 

- --
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security at unicamp.br
http://www.security.unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (FreeBSD)

iD8DBQFDKG3j/UMb1l3gm8IRAgSeAJ4yW5VWnlKw4Q/+NX/T218yjIubXACfdenm
ogYwOhn/DYtzgSFtj2dTNgM=
=5xMV
-----END PGP SIGNATURE-----



Mais detalhes sobre a lista de discussão SECURITY-L