<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-AU link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal>AusCERT Week in Review<o:p></o:p></p>

<p class=MsoNormal>05 March 2010<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Alerts, Advisories and Updates:<o:p></o:p></p>

<p class=MsoNormal>-------------------------------<o:p></o:p></p>

<p class=MsoNormal>Title: ASB-2010.0072 - [Win][UNIX/Linux] libpng: Denial of
service - Remote<o:p></o:p></p>

<p class=MsoNormal>       with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12487<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2010.0069 - [Win][UNIX/Linux] BIND 9.6.x:
Multiple vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  03 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12473<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2010.0070 - [Win][UNIX/Linux] Apache HTTP: Denial
of service -<o:p></o:p></p>

<p class=MsoNormal>       Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  03 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12474<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2010.0071 - [Linux] McAfee LinuxShield 1.5 and
prior: Root<o:p></o:p></p>

<p class=MsoNormal>       compromise - Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  03 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12476<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2010.0067 - [Win][Linux][Solaris][AIX] IBM Lotus
iNotes: Execute<o:p></o:p></p>

<p class=MsoNormal>       arbitrary code/commands - Remote with user
interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  02 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12470<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2010.0068 - [Win][UNIX/Linux] IBM Informix &
EMC NetWorker: Execute<o:p></o:p></p>

<p class=MsoNormal>       arbitrary code/commands - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  02 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12471<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2010.0064 - [Win][UNIX/Linux] PHP 5.2.x prior to
5.2.13: Reduced<o:p></o:p></p>

<p class=MsoNormal>       security - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  01 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12463<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2010.0065 - [Win][Linux][AIX] Hitachi Cosminexus
Products and<o:p></o:p></p>

<p class=MsoNormal>       uCosminexus Portal Framework: Cross-site scripting -
Remote with user<o:p></o:p></p>

<p class=MsoNormal>       interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  01 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12464<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ASB-2010.0066 - [Win] JP1/Cm2/Network Node Manager:
Overwrite arbitrary<o:p></o:p></p>

<p class=MsoNormal>       files - Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  01 March 2010<o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12465<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>External Security Bulletins:<o:p></o:p></p>

<p class=MsoNormal>----------------------------<o:p></o:p></p>

<p class=MsoNormal>Title: ESB-2010.0227 - [Win] KeyView SDK: Execute arbitrary
code/commands -<o:p></o:p></p>

<p class=MsoNormal>       Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  05 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista,<o:p></o:p></p>

<p class=MsoNormal>       Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12492<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0226 - [UNIX/Linux][Mandriva] pam_krb5:
Reduced security -<o:p></o:p></p>

<p class=MsoNormal>       Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  05 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Mac OS
X, Ubuntu, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, HP-UX, Other BSD Variants, SUSE, OpenBSD,
AIX, FreeBSD,<o:p></o:p></p>

<p class=MsoNormal>       Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12491<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0225 - [SUSE] Firefox/Seamonkey: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  05 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    SUSE <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12490<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0224 - [VMware ESX][RedHat] VMware ESX:
Multiple<o:p></o:p></p>

<p class=MsoNormal>       vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  05 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux, Virtualisation <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12489<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0223 - [Win][UNIX/Linux] Drupal core:
Multiple vulnerabilities<o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Windows
2003, Windows 7,<o:p></o:p></p>

<p class=MsoNormal>       Mac OS X, Ubuntu, Debian GNU/Linux, HP-UX, Windows
XP, Other BSD<o:p></o:p></p>

<p class=MsoNormal>       Variants, SUSE, OpenBSD, Windows 2000, AIX, FreeBSD,
Windows Vista,<o:p></o:p></p>

<p class=MsoNormal>       Other Linux Variants, Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12488<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0222 - [Win][UNIX/Linux] Drupal Third-party
modules: Execute<o:p></o:p></p>

<p class=MsoNormal>       arbitrary code/commands - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Windows
2003, Windows 7,<o:p></o:p></p>

<p class=MsoNormal>       Mac OS X, Ubuntu, Debian GNU/Linux, HP-UX, Windows
XP, Other BSD<o:p></o:p></p>

<p class=MsoNormal>       Variants, SUSE, OpenBSD, Windows 2000, AIX, FreeBSD,
Windows Vista,<o:p></o:p></p>

<p class=MsoNormal>       Other Linux Variants, Windows Server 2008 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12486<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0221 - [SUSE] kernel: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    SUSE <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12485<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0220 - [AIX] xntpd: Denial of service -
Remote/unauthenticated<o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    AIX <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12484<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0219 - [Cisco] Cisco Digital Media Manager:
Multiple<o:p></o:p></p>

<p class=MsoNormal>       vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Cisco Products <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12483<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0218 - [Cisco] Cisco Unified Communications
Manager: Denial of<o:p></o:p></p>

<p class=MsoNormal>       service - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Cisco Products <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12482<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0217 - [Cisco] Cisco Digital Media Player:
Provide misleading<o:p></o:p></p>

<p class=MsoNormal>       information - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Cisco Products <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12481<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0216 - [UNIX/Linux][Debian] cups: Execute
arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Mac OS
X, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, Ubuntu, HP-UX, Other BSD Variants, SUSE,
OpenBSD, AIX,<o:p></o:p></p>

<p class=MsoNormal>       FreeBSD, Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12480<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0215 - [RedHat] java-1.5.0-ibm: Unauthorised
access - Remote<o:p></o:p></p>

<p class=MsoNormal>       with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12479<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0214 - [RedHat] cups: Denial of service -<o:p></o:p></p>

<p class=MsoNormal>       Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12478<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0213.2 - UPDATE [Win] Luxology Modo 401 :
Execute arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  04 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows Server 2008, Windows Vista, Windows 7,
Windows 2000, Windows<o:p></o:p></p>

<p class=MsoNormal>       XP, Windows 2003 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12477<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0212 - [Win][Netware][UNIX/Linux] Novell
eDirectory: Denial of<o:p></o:p></p>

<p class=MsoNormal>       service - Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  03 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Windows 2003, Red Hat
Linux, Windows 7,<o:p></o:p></p>

<p class=MsoNormal>       Mac OS X, Novell Netware, Ubuntu, Debian GNU/Linux,
Windows XP, HP-UX,<o:p></o:p></p>

<p class=MsoNormal>       Other BSD Variants, SUSE, Windows 2000, OpenBSD, AIX,
Windows Vista,<o:p></o:p></p>

<p class=MsoNormal>       FreeBSD, Windows Server 2008, Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12475<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0211 - [Debian] sudo: Increased privileges -
Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  03 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Debian GNU/Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12472<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0210 - ALERT [Win] Internet Explorer:
Execute arbitrary<o:p></o:p></p>

<p class=MsoNormal>       code/commands - Remote with user interaction <o:p></o:p></p>

<p class=MsoNormal>Date:  02 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Windows 2003, Windows XP, Windows 2000 <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12469<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0209 - [RedHat] kvm: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  02 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12468<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0208 - [RedHat] systemtap: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  02 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12467<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0207 - [Debian] linux-2.6.24: Multiple
vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  01 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Debian GNU/Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12466<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0206 - [UNIX/Linux] Asterisk: Unauthorised
access -<o:p></o:p></p>

<p class=MsoNormal>       Remote/unauthenticated <o:p></o:p></p>

<p class=MsoNormal>Date:  01 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Mac OS
X, Ubuntu, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, HP-UX, Other BSD Variants, SUSE, OpenBSD,
AIX, FreeBSD,<o:p></o:p></p>

<p class=MsoNormal>       Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12462<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0205 - [UNIX/Linux][Debian] samba: Denial of
service -<o:p></o:p></p>

<p class=MsoNormal>       Existing account <o:p></o:p></p>

<p class=MsoNormal>Date:  01 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Mac OS
X, Debian<o:p></o:p></p>

<p class=MsoNormal>       GNU/Linux, Ubuntu, HP-UX, Other BSD Variants, SUSE,
OpenBSD, AIX,<o:p></o:p></p>

<p class=MsoNormal>       FreeBSD, Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12461<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0204.2 - UPDATE [UNIX/Linux][RedHat] sudo:
Multiple<o:p></o:p></p>

<p class=MsoNormal>       vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  02 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Debian GNU/Linux, Mac OS X, Red Hat Linux, Solaris,
HP Tru64 UNIX,<o:p></o:p></p>

<p class=MsoNormal>       IRIX, Ubuntu, HP-UX, Other BSD Variants, SUSE,
OpenBSD, AIX, FreeBSD,<o:p></o:p></p>

<p class=MsoNormal>       Other Linux Variants <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12460<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Title: ESB-2010.0011.2 - UPDATE [VMware ESX][RedHat] VMWare
ESX and vMA:<o:p></o:p></p>

<p class=MsoNormal>       Multiple vulnerabilities <o:p></o:p></p>

<p class=MsoNormal>Date:  05 March 2010<o:p></o:p></p>

<p class=MsoNormal>OS:    Virtualisation, Red Hat Linux <o:p></o:p></p>

<p class=MsoNormal>URL:   http://www.auscert.org.au/12195<o:p></o:p></p>

</div>

</body>

</html>