martes, 31 de mayo de 2011

Recomendaciones de seguridad para el martes

Noticias de interés en la url:http://lwn.net/Articles/445349/rss:

CentOS ha actualizado C5: abril (denegación de servicio), C5: postfix (ejecución de código), C5: GIMP (múltiples vulnerabilidades), C5: bind (denegación de servicio), y C5: systemtap (denegación de servicio).

Debian ha actualizado sin consolidar (defecto de diseño), bind9 (denegación de servicio), cromo navegador (vulnerabilidades múltiples), Mahara (múltiples vulnerabilidades) y carriles (cross-site scripting / falsificación de petición).


Fedora ha actualizado palomar ( F15 , F14 : denegación de servicio, la corrupción buzón es posible), (viewvc F15 , F14 , F13 : el consumo de recursos de ataque), rssh ( F14 , F13 : escalada de privilegios), F15: GIMP (vulnerabilidades múltiples), F15: php-zendframework (inyección de SQL), F15: Sin consolidar (denegación de servicio), y el pure-ftpd (denegación de servicio).


Mandriva ha actualizado rdesktop (salto de directorio) y Gimp (múltiples vulnerabilidades).


openSUSE ha actualizado libmodplug (stack overflow), perl-libwww-perl (en el ataque al medio hombre), y rubí ( 11.4 , 11.3 : la ejecución de código arbitrario).


Red Hat ha actualizado el GIMP ( RHEL6 ; RHEL5 ; RHEL4 : múltiples vulnerabilidades), RHEL5: kernel (múltiples vulnerabilidades), RHEL3: dhcp (en el ataque al medio hombre), systemtap ( RHEL5 ; RHEL6 : denegación de servicio), RHEL4 , 5,6: postfix (ejecución de código), 5,6: abril, RHEL4 (denegación de servicio), y 6: se unen, RHEL5 (denegación de servicio).


Slackware ha actualizado unen (denegación de servicio).


SUSE ha actualizado postfix, libthunarx-2-0, rdesktop, python, viewvc, kvm, exim, logrotate, dovecot12/dovecot20, pure-ftpd, kdelibs4 (varios números).


Ubuntu ha actualizado unen (denegación de servicio) pam (múltiples vulnerabilidades), y pam (regresión en la actualización anterior).