Archive for the 'Segurança' Category

A semana do -current

Upgrades, Security Fix, Rebuilds..

Sat Oct 27 16:33:49 CDT 2007
x/xf86-video-nv-2.1.6-i486-1.tgz: Upgraded to xf86-video-nv.
x/compiz-0.6.2-i486-1.tgz: Upgraded to compiz-0.6.2.
x/pixman-0.9.6-i486-1.tgz: Upgraded to pixman-0.9.6.
x/glproto-1.4.9-noarch-1.tgz: Upgraded to glproto-1.4.9.
+————————–+
Continue reading ‘A semana do -current’

DenyHosts

O OpenSSH é um serviço muito usado para manter conexões remotas de maneira
segura, mas so instala-lo não o deixa seguro, existem maneiras de melhorar
isso.

1) Desabilitar login de usuarios root

PermitRootLogin no
Continue reading ‘DenyHosts’

Alerta de Segurança: seamonkey (SSA:2007-205-02)

Os novos pacotes do Mozilla SeaMonkey que corrigem possíveis falhas de segurança estão disponíveis para as seguintes versões do Slackware: 11.0 e 12.0. Quando essa atualização foi reportada para o MozillaZine para “corrigir possíveis falhas de segurança”, ainda não tinha nenhum detalhe disponível. Pressupomos que essas falhas são as mesmas encontradas recentemente no Firefox e no Thunderbird.

Maiores informações sobre essa falha de segurança, estão disponíveis em:

  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#seamonkey
  • Seguem abaixo os links para download do Mozilla SeaMonkey referente a cada versão do Slackware citada acima:

    Assinaturas MD5:

    • Pacote do Slackware 11.0:

    616b87062576fa68a143c69dfaae8e71 seamonkey-1.1.3-i486-1_slack11.0.tgz

    • Pacote do Slackware 12.0:

    1e3a1776cf9ed4e2a301087db2d2d91b seamonkey-1.1.3-i486-1_slack12.0.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    • root@darkstar:~# upgradepkg seamonkey-1.1.3-i486-1_slack12.0.tgz

    [slackware-security] seamonkey (SSA:2007-205-02)

    Alerta de Segurança: thunderbird (SSA:2007-205-01)

    Os novos pacotes do Mozilla Thunderbird que corrigem duas possíveis falhas de segurança estão disponíveis para as seguintes versões do Slackware: 11.0 e 12.0. Provavelmente este pacote também poderá ser utilizado em versões antigas do Slackware (porém não podemos garantir quais…).

    Maiores informações sobre essas falhas de segurança, estão disponíveis em:

  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#thunderbird
  • Seguem abaixo os links para download do Mozilla Thunderbird referente a cada versão do Slackware citada acima:

    Assinaturas MD5:

    • Pacote do Slackware 11.0:

    e9f7d5f04a5680d1f0d5a4147cc7d7bf mozilla-thunderbird-2.0.0.5-i686-1.tgz

    • Pacote do Slackware 12.0:

    e9f7d5f04a5680d1f0d5a4147cc7d7bf mozilla-thunderbird-2.0.0.5-i686-1.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    • root@darkstar:~# upgradepkg mozilla-thunderbird-2.0.0.5-i686-1.tgz

    [slackware-security] thunderbird (SSA:2007-205-01)

    Alerta de Segurança: firefox (SSA:2007-200-01)

    Os novos pacotes do Mozilla Firefox que corrigem falhas de segurança, estão disponíveis para as seguintes versões do Slackware: 11.0 e 12.0.

    Lembrando que o Firefox 1.5.x alcançou o seu EOL (end of life) e não será mais atualizado pela Fundação Mozilla (mozilla.com). Encorajamos todos os usuários do Firefox 1.5.x a atualizarem para a versão 2.x. Ressaltamos que nós utilizamos os binários oficiais do Firefox, portanto, estes pacotes deveram funcionar nas versões mais novas do Slackware.

    Maiores informações sobre essa falha de segurança, estão disponíveis em:

  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox
  • Seguem abaixo os links para download do Mozilla Firefox referente a cada versão do Slackware citada acima:

    Assinaturas MD5:

    • Pacote do Slackware 11.0:

    d19fb2f984211199f8fb067df2baa251 mozilla-firefox-2.0.0.5-i686-1.tgz

    • Pacote do Slackware 12.0:

    d19fb2f984211199f8fb067df2baa251 mozilla-firefox-2.0.0.5-i686-1.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    • root@darkstar:~# upgradepkg mozilla-firefox-2.0.0.5-i686-1.tgz

    [slackware-security] firefox (SSA:2007-200-01)

    Alerta de Segurança: gd (SSA:2007-178-01)

    GD é uma biblioteca de código aberto utilizada para a criação dinâmica de imagens.

    Os novos pacotes da GD que corrigem possíveis problemas de segurança, estão
    disponíveis para as seguintes versões do Slackware: 11.0 e -current.

    Maiores informações sobre essa falha de segurança, estão disponíveis em:

  • http://www.libgd.org/ReleaseNote020035
  • A atualização é altamente recomendada!

    Seguem abaixo os links para download da GD referente a cada versão do Slackware citada acima:

    Assinaturas MD5:

    • Pacote do Slackware 11.0:

    d29e978cd31d64d6d8bb4db0c48822de gd-2.0.35-i486-1_slack11.0.tgz

    • Pacote do Slackware -current:

    2a2d38f9b985bb01a1d558a082d28131 gd-2.0.35-i486-1.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    1. root@darkstar:~# upgradepkg gd-2.0.35-i486-1_slack11.0.tgz

    [slackware-security] gd (SSA:2007-178-01)

    Alerta de Segurança: thunderbird (SSA:2007-165-01)

    Um novo pacote do Mozilla Thunderbird que corrige duas possíveis falhas de segurança, está disponível para a versão do Slackware -current. Provavelmente este pacote também é utilizado em outras versões do Slackware…

    Maiores informações sobre essas falhas de segurança, estão disponíveis em:

  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#thunderbird
  • Segue abaixo o link para download do Mozilla Thunderbird referente a versão do Slackware citada acima:

    Assinaturas MD5:

  • Pacote do Slackware -current:
  • 6b9ffb3b101315cb4178a23a9ecae109 mozilla-thunderbird-2.0.0.4-i686-1.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    1. root@darkstar:~# upgradepkg mozilla-thunderbird-2.0.0.4-i686-1.tgz

    [slackware-security] thunderbird (SSA:2007-165-01)

    Alerta de Segurança: libexif (SSA:2007-164-01)

    Os novos pacotes da libexif que corrigem bugs e falhas de segurança, estão disponíveis para as seguintes versões do Slackware: 10.2, 11.0, e -current.

    Maiores informações sobre essa falha de segurança, estão disponíveis em:

  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4168
  • Seguem abaixo os links para download da libexif referente a cada versão do Slackware citada acima:

    Assinaturas MD5:

    • Pacote do Slackware 10.2:

    cd7fae377395a5b9538a702a7ff23afc libexif-0.6.16-i486-1_slack10.2.tgz

    • Pacote do Slackware 11.0:

    c10f21ab97a858ac1183e6a2cc916dd9 libexif-0.6.16-i486-1_slack11.0.tgz

    • Pacote do Slackware -current:

    151902aeb8486e2884afd3bb84e48535 libexif-0.6.16-i486-1.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    1. root@darkstar:~# upgradepkg libexif-0.6.16-i486-1_slack11.0.tgz

    [slackware-security] libexif (SSA:2007-164-01)

    Alerta de Segurança: firefox-seamonkey-thunderbird (SSA:2007-152-02)

    Os novos pacotes do Mozilla Firefox, Mozilla Thunderbird e do Seamonkey que corrigem falhas de segurança, estão disponíveis para as seguintes versões do Slackware: 10.2, 11.0, e -current.

    Maiores informações sobre estas falhas de segurança, estão disponíveis em:

  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox
  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#seamonkey
  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#thunderbird
  • Seguem abaixo os links para download do Firefox, Thunderbird e Seamonkey referente a cada versão do Slackware citada acima:
    Continue reading ‘Alerta de Segurança: firefox-seamonkey-thunderbird (SSA:2007-152-02)’

    Alerta de Segurança: php5 (SSA:2007-152-01)

    Os novos pacotes do PHP5 que corrige(m) falha(s) de segurança, estão disponíveis para as seguintes versões do Slackware: 10.2, 11.0, e -current. Lembrando que o PHP5 é considerado um pacote de teste no Slackware 10.2, e um pacote “extra” no Slackware 11.0.

    Maiores informações sobre a(s) falha(s) de segurança no pacote do PHP5, estão disponíveis em:

    Uma vulnerabilidade divulgada pelo CVE, cujo o código é: CVE-2007-1887, não afeta o Slackware, pois ele não inclui suporte a biblioteca sqlite2.
    Continue reading ‘Alerta de Segurança: php5 (SSA:2007-152-01)’




     

    May 2008
    S M T W T F S
    « Apr    
     123
    45678910
    11121314151617
    18192021222324
    25262728293031