viernes, 23 de septiembre de 2011

Recomendaciones de seguridad para el viernes

Noticias de interés en la url:http://lwn.net/Articles/460225/rss:

CentOS ha actualizado C5: kernel (denegación de servicio), C5: libpng (múltiples vulnerabilidades), C5: libvirt (denegación de servicio), C5: libXfont (escalada de privilegios), C5: NSPR (eliminación de certificados), C5: rgmanager (privilegio escalada), C5: rsync (acceso a archivos restringidos), C5: samba (múltiples vulnerabilidades), C5: samba3x (múltiples vulnerabilidades), C5: SSSD (denegación de servicio), C5: sysstat (archivos temporales inseguros), C5: el sistema config-printer (ejecución de código arbitrario), C5: systemtap (escalada de privilegios), C5: Thunderbird (múltiples vulnerabilidades), C5: Thunderbird (certificado de retirada), C5: Thunderbird (más la eliminación del certificado), C5: xulrunner (múltiples vulnerabilidades), C5: xulrunner (eliminación de certificados), C5: xulrunner (más la eliminación del certificado), C4: cyrus-imapd (ejecución remota de código), NSS, NSPR (eliminación de certificados), C4: evolution28-pango (ejecución de código arbitrario) y C4: frysk (ejecución de código arbitrario).

Debian ha actualizado el kernel (múltiples vulnerabilidades).


Mandriva ha actualizado iproute2 (reconstrucción de iproute2 contra las últimas librerías de iptables).


openSUSE ha actualizado Flash Player (múltiples vulnerabilidades) y jakarta-commons-daemon (acceso remoto a los archivos de superusuario / directorios).


SUSE ha actualizado Flash Player (múltiples vulnerabilidades).


Ubuntu ha actualizado apt (la instalación de paquetes alterados) y qt4-x11 (eliminación del certificado).


No hay comentarios:

Publicar un comentario