[ advisories | exploits | discussions | news | conventions | security tools | texts & papers ]
 main menu
- feedback
- advertising
- privacy
- FightAIDS
- newsletter
- news
 
 discussions
- read forum
- new topic
- search
 

 meetings
- meetings list
- recent additions
- add your info
 
 top 100 sites
- visit top sites
- sign up now
- members
 
 webmasters

- add your url
- add domain
- search box
- link to us

 
 projects
- our projects
- free email
 
 m4d network
- security software
- secureroot
- m4d.com
Home : Advisories : Vulnerability in Netscape Java Machine

Title: Vulnerability in Netscape Java Machine
Released by: Conectiva
Date: 18th August 2000
Printable version: Click here
-----------------------------------------------------------------------

CONECTIVA LINUX SECURITY ANNOUNCEMENT

-----------------------------------------------------------------------



PACKAGE   : netscape

SUMMARY   : Vulnerability in Java Machine (Brown Orifice)

DATE      : 2000-08-18 18:53:00

RELEVANT

RELEASES  : 4.0, 4.0es, 4.1, 4.2, 5.0, prg gráficos, ecommerce, 5.1



----------------------------------------------------------------------



DESCRIPTION

 Netscape version 4.74 to 4.0 allows remote access to any file

 acessible through the UID of Netscape process, by using a

 vulnerability in the Java machine know as Brown Orifice.





SOLUTION

 All users must update. As a temporary solution Java support can be

 disabled.





DIRECT DOWNLOAD LINKS TO THE UPDATED PACKAGES

http://atualizacoes.conectiva.com.br/4.0/SRPMS/netscape-4.75-1cl.src.rpm

http://atualizacoes.conectiva.com.br/4.0/i386/netscape-common-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.0/i386/netscape-communicator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.0/i386/netscape-navigator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.0es/SRPMS/netscape-4.75-1cl.src.rpm

http://atualizacoes.conectiva.com.br/4.0es/i386/netscape-common-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.0es/i386/netscape-communicator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.0es/i386/netscape-navigator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.1/SRPMS/netscape-4.75-1cl.src.rpm

http://atualizacoes.conectiva.com.br/4.1/i386/netscape-common-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.1/i386/netscape-communicator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.1/i386/netscape-navigator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.2/SRPMS/netscape-4.75-1cl.src.rpm

http://atualizacoes.conectiva.com.br/4.2/i386/netscape-common-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.2/i386/netscape-communicator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/4.2/i386/netscape-navigator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/5.0/SRPMS/netscape-4.75-1cl.src.rpm

http://atualizacoes.conectiva.com.br/5.0/i386/netscape-common-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/5.0/i386/netscape-communicator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/5.0/i386/netscape-navigator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/5.1/SRPMS/netscape-4.75-1cl.src.rpm

http://atualizacoes.conectiva.com.br/5.1/i386/netscape-common-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/5.1/i386/netscape-communicator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/5.1/i386/netscape-navigator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/ferramentas/ecommerce/SRPMS/netscape-4.75-1cl.src.rpm

http://atualizacoes.conectiva.com.br/ferramentas/ecommerce/i386/netscape-common-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/ferramentas/ecommerce/i386/netscape-communicator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/ferramentas/ecommerce/i386/netscape-navigator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/ferramentas/graficas/SRPMS/netscape-4.75-1cl.src.rpm

http://atualizacoes.conectiva.com.br/ferramentas/graficas/i386/netscape-common-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/ferramentas/graficas/i386/netscape-communicator-4.75-1cl.i386.rpm

http://atualizacoes.conectiva.com.br/ferramentas/graficas/i386/netscape-navigator-4.75-1cl.i386.rpm





----------------------------------------------------------------------



All packages are signed with Conectiva's GPG key. The key can be

obtained at http://www.conectiva.com.br/contato



----------------------------------------------------------------------

subscribe: atualizacoes-anuncio-subscribe@bazar.conectiva.com.br

unsubscribe: atualizacoes-anuncio-unsubscribe@bazar.conectiva.com.br








(C) 1999-2000 All rights reserved.