<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-AU link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal>AusCERT Week in Review<o:p></o:p></p>

<p class=MsoNormal>16 October 2009<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Alerts, Advisories and Updates:<o:p></o:p></p>

<p class=MsoNormal>-------------------------------<o:p></o:p></p>

<p class=MsoNormal>Title: ASB-2009.1108 - [Netware] Novell Netware 6.5: Execute
arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  16 October 2009<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11815<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2009.1107.2 - UPDATED ALERT [Win] Microsoft:
Execute arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  13 October 2009<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11780<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2009.1105.2 - UPDATE [Win][UNIX/Linux] ClamAV:
Reduced security -<o:p></o:p></p>

<p class=MsoNormal>       Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  12 October 2009<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11756<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>External Security Bulletins:<o:p></o:p></p>

<p class=MsoNormal>----------------------------<o:p></o:p></p>

<p class=MsoNormal>Title: ESB-2009.1426 - [Win][Linux][HP-UX][SCO][Solaris][HP
Tru64][AIX][OSX]<o:p></o:p></p>

<p class=MsoNormal>       IBM Informix: Execute arbitrary code/commands -
Remote with user<o:p></o:p></p>

<p class=MsoNormal>       interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Solaris, HP Tru64 UNIX, Windows 2003, Red Hat Linux,
Mac OS X, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, Ubuntu, HP-UX, Windows XP, SUSE, Windows
2000, AIX, Windows<o:p></o:p></p>

<p class=MsoNormal>       Vista, Windows Server 2008, Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11814<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1425 - [Solaris][OpenSolaris] libpng: Access
confidential data<o:p></o:p></p>

<p class=MsoNormal>       - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  16 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Solaris <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11813<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1424 - [Solaris][OpenSolaris] Sun
Microsystems: Modify<o:p></o:p></p>

<p class=MsoNormal>       arbitrary files - Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  16 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Solaris <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11812<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1423 - [RedHat] Red Hat: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  16 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11811<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1422 - [Linux] kernel: Denial of service -
Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux, Other Linux Variants, SUSE, Ubuntu,
Debian GNU/Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11810<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1421 - [Win][UNIX/Linux] Webform (Drupal
third-party module):<o:p></o:p></p>

<p class=MsoNormal>       Administrator compromise - Remote with user
interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Windows
2003, Mac OS X,<o:p></o:p></p>

<p class=MsoNormal>       Ubuntu, Debian GNU/Linux, HP-UX, Windows XP, Other
BSD Variants, SUSE,<o:p></o:p></p>

<p class=MsoNormal>       OpenBSD, Windows 2000, AIX, FreeBSD, Windows Vista,
Other Linux<o:p></o:p></p>

<p class=MsoNormal>       Variants, Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11809<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1420 - [Debian] postgresql-ocaml,
mysql-ocaml & pygresql:<o:p></o:p></p>

<p class=MsoNormal>       Multiple vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Debian GNU/Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11808<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1419 - [Cisco] Cisco Unified Presence:
Denial of service -<o:p></o:p></p>

<p class=MsoNormal>       Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Cisco Products <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11807<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1418.2 - UPDATE [Win][UNIX/Linux] Drupal
third-party modules:<o:p></o:p></p>

<p class=MsoNormal>       Multiple vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows Server 2008, Other Linux Variants, Windows
Vista, FreeBSD, AIX,<o:p></o:p></p>

<p class=MsoNormal>       OpenBSD, Windows 2000, SUSE, Other BSD Variants,
HP-UX, Windows XP,<o:p></o:p></p>

<p class=MsoNormal>       Ubuntu, Debian GNU/Linux, Mac OS X, Red Hat Linux,
Windows 2003,<o:p></o:p></p>

<p class=MsoNormal>       Solaris, HP Tru64 UNIX, IRIX <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11806<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1417 - [RedHat] Apache Tomcat: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11805<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1416.2 - UPDATE [RedHat] java-1.4.2-ibm:
Denial of service -<o:p></o:p></p>

<p class=MsoNormal>       Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11803<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1415 - [RedHat] acroread: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11804<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1414 - [OpenSolaris] OpenSolaris JBIG2:
Execute arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Solaris <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11802<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1413 - [Win][Linux][HP-UX][Solaris] Sun
Microsystems: Execute<o:p></o:p></p>

<p class=MsoNormal>       arbitrary code/commands - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Solaris, Red Hat Linux, Windows 2003, Debian
GNU/Linux, Ubuntu, HP-UX,<o:p></o:p></p>

<p class=MsoNormal>       Windows XP, SUSE, Windows 2000, Windows Vista, Other
Linux Variants,<o:p></o:p></p>

<p class=MsoNormal>       Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11801<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1412 - [Debian] samba: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Debian GNU/Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11800<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1411.2 - UPDATED ALERT [Win] Microsoft:
Administrator<o:p></o:p></p>

<p class=MsoNormal>       compromise - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows Server 2008, Windows Vista, Windows 2000,
Windows XP, Windows<o:p></o:p></p>

<p class=MsoNormal>       2003 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11799<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1410.2 - UPDATED ALERT [Win] Microsoft:
Execute arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows Server 2008, Windows Vista, Windows 7,
Windows 2000, Windows<o:p></o:p></p>

<p class=MsoNormal>       XP, Windows 2003 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11798<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1409 - ALERT [Win] Microsoft: Execute
arbitrary code/commands<o:p></o:p></p>

<p class=MsoNormal>       - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000, Windows
Vista, Windows Server<o:p></o:p></p>

<p class=MsoNormal>       2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11797<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1408 - ALERT [Win] Microsoft Windows: Denial
of service -<o:p></o:p></p>

<p class=MsoNormal>       Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 7, Windows Vista,
Windows Server 2008<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11796<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1407 - ALERT [Win] Microsoft Windows:
Administrator compromise<o:p></o:p></p>

<p class=MsoNormal>       - Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000, Windows
Vista, Windows Server<o:p></o:p></p>

<p class=MsoNormal>       2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11795<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1406 - ALERT [Win] Microsoft Windows:
Administrator compromise<o:p></o:p></p>

<p class=MsoNormal>       - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11794<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1405 - ALERT [Win] Microsoft Windows:
Provide misleading<o:p></o:p></p>

<p class=MsoNormal>       information - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista,<o:p></o:p></p>

<p class=MsoNormal>       Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11793<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1404 - ALERT [Win] Microsoft Windows:
Execute arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista,<o:p></o:p></p>

<p class=MsoNormal>       Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11792<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1403 - ALERT [Win] Internet Explorer:
Execute arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista,<o:p></o:p></p>

<p class=MsoNormal>       Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11791<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1402 - ALERT [Win] Microsoft IIS: Denial of
service -<o:p></o:p></p>

<p class=MsoNormal>       Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000, Windows
Vista, Windows Server<o:p></o:p></p>

<p class=MsoNormal>       2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11790<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1401 - ALERT [Win] Windows Media Player:
Execute arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11789<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1400 - ALERT [Win] Windows Media Runtime:
Administrator<o:p></o:p></p>

<p class=MsoNormal>       compromise - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000, Windows
Vista, Windows Server<o:p></o:p></p>

<p class=MsoNormal>       2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11788<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1399.2 - UPDATED ALERT [Win] SMBv2: Execute
arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows Server 2008, Windows Vista <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11787<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1398 - [UNIX/Linux] phpmyadmin: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Mac OS
X, Ubuntu, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, HP-UX, Other BSD Variants, SUSE, OpenBSD,
AIX, FreeBSD,<o:p></o:p></p>

<p class=MsoNormal>       Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11786<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1397 - [Win][UNIX/Linux] libnasl: Reduced
security - Remote<o:p></o:p></p>

<p class=MsoNormal>       with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Windows
2003, Mac OS X,<o:p></o:p></p>

<p class=MsoNormal>       Ubuntu, Debian GNU/Linux, HP-UX, Windows XP, Other
BSD Variants, SUSE,<o:p></o:p></p>

<p class=MsoNormal>       OpenBSD, Windows 2000, AIX, FreeBSD, Windows Vista,
Other Linux<o:p></o:p></p>

<p class=MsoNormal>       Variants, Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11785<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1396 - [UNIX/Linux] sympa: Modify arbitrary
files - Existing<o:p></o:p></p>

<p class=MsoNormal>       account <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Mac OS
X, Ubuntu, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, HP-UX, Other BSD Variants, SUSE, OpenBSD,
AIX, FreeBSD,<o:p></o:p></p>

<p class=MsoNormal>       Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11784<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1395 - ALERT [Win][UNIX/Linux] Adobe Reader
and Adobe Acrobat:<o:p></o:p></p>

<p class=MsoNormal>       Multiple vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Windows 2003, Red Hat
Linux, Mac OS X,<o:p></o:p></p>

<p class=MsoNormal>       Ubuntu, Debian GNU/Linux, Windows XP, HP-UX, Other
BSD Variants, SUSE,<o:p></o:p></p>

<p class=MsoNormal>       Windows 2000, OpenBSD, AIX, Windows Vista, FreeBSD,
Windows Server<o:p></o:p></p>

<p class=MsoNormal>       2008, Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11783<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1394 - [SUSE][OpenSUSE] SUSE: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Other Linux Variants, SUSE <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11782<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1393 - [Debian] kvm: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  14 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Debian GNU/Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11781<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1392 - [Win][UNIX/Linux] mono: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  13 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Windows
2003, Mac OS X,<o:p></o:p></p>

<p class=MsoNormal>       Ubuntu, Debian GNU/Linux, HP-UX, Windows XP, Other
BSD Variants, SUSE,<o:p></o:p></p>

<p class=MsoNormal>       OpenBSD, Windows 2000, AIX, FreeBSD, Windows Vista,
Other Linux<o:p></o:p></p>

<p class=MsoNormal>       Variants, Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11779<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1391 - [Solaris][OpenSolaris] Thunderbird:
Multiple<o:p></o:p></p>

<p class=MsoNormal>       vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  13 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Solaris <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11778<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1390 - [Win][UNIX/Linux] Shared Sign On
(Drupal third-party<o:p></o:p></p>

<p class=MsoNormal>       module): Multiple vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  12 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Windows
2003, Mac OS X,<o:p></o:p></p>

<p class=MsoNormal>       Ubuntu, Debian GNU/Linux, HP-UX, Windows XP, Other
BSD Variants, SUSE,<o:p></o:p></p>

<p class=MsoNormal>       OpenBSD, Windows 2000, AIX, FreeBSD, Windows Vista,
Other Linux<o:p></o:p></p>

<p class=MsoNormal>       Variants, Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11777<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1389 - [UNIX/Linux] netpbm: Denial of
service - Remote with<o:p></o:p></p>

<p class=MsoNormal>       user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  12 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Mac OS
X, Ubuntu, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, HP-UX, Other BSD Variants, SUSE, OpenBSD,
AIX, FreeBSD,<o:p></o:p></p>

<p class=MsoNormal>       Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11776<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1388 - [Win][UNIX/Linux][Debian] opensaml2,
shibboleth-sp2:<o:p></o:p></p>

<p class=MsoNormal>       Reduced security - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  12 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Windows
2003, Mac OS X,<o:p></o:p></p>

<p class=MsoNormal>       Debian GNU/Linux, Ubuntu, HP-UX, Windows XP, Other
BSD Variants, SUSE,<o:p></o:p></p>

<p class=MsoNormal>       OpenBSD, Windows 2000, AIX, FreeBSD, Windows Vista,
Other Linux<o:p></o:p></p>

<p class=MsoNormal>       Variants, Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11775<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1387 - [Win][Linux][Solaris][OSX] Computer
Associates:<o:p></o:p></p>

<p class=MsoNormal>       Multiple vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  12 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Solaris, Windows 2003, Red Hat Linux, Mac OS X,
Ubuntu, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, Windows XP, SUSE, Windows 2000, Windows
Vista, Other Linux<o:p></o:p></p>

<p class=MsoNormal>       Variants, Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11774<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1386.3 - UPDATE [Win][UNIX/Linux][Debian]
python-django:<o:p></o:p></p>

<p class=MsoNormal>       Denial of service - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  15 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows Server 2008, Other Linux Variants, Windows
Vista, FreeBSD, AIX,<o:p></o:p></p>

<p class=MsoNormal>       OpenBSD, Windows 2000, SUSE, Other BSD Variants,
HP-UX, Windows XP,<o:p></o:p></p>

<p class=MsoNormal>       Ubuntu, Debian GNU/Linux, Mac OS X, Red Hat Linux,
Windows 2003,<o:p></o:p></p>

<p class=MsoNormal>       Solaris, HP Tru64 UNIX, IRIX <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11773<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1385 - [Debian] wget: Access privileged data
- Remote with<o:p></o:p></p>

<p class=MsoNormal>       user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  12 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Debian GNU/Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11772<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1382.2 - UPDATE [Linux][Solaris][Mac][OSX]
Sun Microsystems:<o:p></o:p></p>

<p class=MsoNormal>       Root compromise - Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  16 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Ubuntu, Debian GNU/Linux, Other Linux Variants, Mac
OS X, SUSE, Red Hat<o:p></o:p></p>

<p class=MsoNormal>       Linux, Solaris <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11764<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1381.2 - UPDATE [AIX] rpc.cmsd: Root
compromise -<o:p></o:p></p>

<p class=MsoNormal>       Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  16 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    AIX <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11763<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2009.1041.2 - UPDATE [Solaris][OpenSolaris]
Solaris Bundled Tomcat:<o:p></o:p></p>

<p class=MsoNormal>       Multiple vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  12 October 2009<o:p></o:p></p>

<p class=MsoNormal>OS:    Solaris <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/11288<o:p></o:p></p>

</div>

</body>

</html>