viernes, 15 de abril de 2011

Recomendaciones de seguridad para el viernes

Noticias de interés en la url:http://lwn.net/Articles/438705/rss:

Las actualizaciones para CentOS 5 han llegado. Aquí vamos: la subversión (denegación de servicio), la subversión (denegación de servicio), núcleo (múltiples vulnerabilidades), postfix (múltiples vulnerabilidades), avahi (denegación de servicio), DHCP (en el ataque al medio hombre), glibc (múltiples vulnerabilidades), especias xpi (múltiples vulnerabilidades), Java (múltiples vulnerabilidades), Java (denegación de servicio), Java (múltiples vulnerabilidades), tomcat5 (denegación de servicio), xorg-x11-server-utils (ejecución de comandos arbitrarios como root), dbus (denegación de servicio), exim (escalada de privilegios), hplip (ejecución de código arbitrario), hplip3 (ejecución de código arbitrario), núcleo (denegación de servicio), núcleo (múltiples vulnerabilidades), krb5 (denegación de servicio) , libtiff (ejecución de código), libtiff (ejecución de código arbitrario), Logwatch (escalada de privilegios / ejecución de código arbitrario), cartero (cross-site scripting), openldap (múltiples vulnerabilidades), php53 (múltiples vulnerabilidades), PostgreSQL (ejecución de código arbitrario) , postgresql84 (ejecución de código arbitrario), Samba (denegación de servicio), samba3x (denegación de servicio), scsi-target-utils (denegación de servicio), Wireshark (múltiples vulnerabilidades), vsftpd (denegación de servicio), xulrunner (fraudulentas SSL certificados).

Fedora ha actualizado F13: NSS (SSL certificados fraudulentos), F13: libxml2 (ejecución de código arbitrario), F14: xorg-x11-server-utils (ejecución arbitraria de comandos como root).


Red Hat ha actualizado krb5 (ejecución de código arbitrario).


Ubuntu ha actualizado kdelibs (múltiples vulnerabilidades).


No hay comentarios:

Publicar un comentario