aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2003/dsa-361.wml
blob: 5fe1f2b5c7b8f428b73efa60677905960ff2d5d1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>várias vulnerabilidades</define-tag>
<define-tag moreinfo>
<p>Duas vulnerabilidades foram descobertas no kdelibs:</p>

<ul>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0459">CAN-2003-0459</a>:
  O Konqueror KDE para o KDE 3.1.2 e anteriores não removem as credenciais de autenticação de
  URLs dos formulários "user:password@host" no cabeçalho HTTP-Referer, o que pode permitir que
  websites remotos roubem as credenciais de páginas que linkam para eles.</li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0370">CAN-2003-0370</a>:
  O Konqueror Embedded e o KDE 2.2.2 e anteriores não validam o campo 'Common Name'
  (CN) de certificados X.509, o que pode permitir que atacantes remotos enganem estes certificados
  através de um ataque "man-in-the-middle'.</li>
</ul>

<p>Estas vulnerabilidades foram descritas nos seguintes alertas de segurança do KDE:</p>

<ul>
 <li><url http://www.kde.org/info/security/advisory-20030729-1.txt>
 <li><url http://www.kde.org/info/security/advisory-20030602-1.txt>
</ul>

<p>Na atual distribuição estável (woody) este problema foi corrigido na
versão 2.2.2-13.woody.8 do pacote kdelibs e 2.2.2-6woody2 do kdelibs-crypto.</p>

<p>Na distribuição instável (sid) este problema foi corrigido no kdelibs 4:3.1.3-1. A distribuição instável não possuí um pacote kdelibs-crypto separado.</p>

<p>Nós recomendamos que você atualize seus pacotes kdelibs e kdelibs-crypto.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-361.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy