CERTA-2004-AVI-349 Publié le 21 octobre 2004
Une vulnérabilité présente lors du traitement des fichiers au format zip par les antivirus permet à un utilisateur mal intentionné de contourner la protection apportée par ces antivirus.
CERTA-2004-AVI-353 Publié le 21 octobre 2004
Les vulnérabilités découvertes dans les bibliothèques libpng et libpng3 permettent à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système vulnérable.
CERTA-2004-AVI-352-002 Publié le 21 octobre 2004
Une vulnérabilité découverte dans PostgreSQL permet à un utilisateur local, mal intentionné, de porter atteinte à l'intégrité des données présentes sur le système.
CERTA-2004-AVI-348-004 Publié le 20 octobre 2004

Risque Déni de service. Systèmes affectés Squid 2.5.Stable6 et versions antérieures. Description Squid est un serveur mandataire (proxy) pour les …

CERTA-2004-AVI-346 Publié le 15 octobre 2004
Lorsque l'authentification de l'accès à un système OpenBSD est déléguée à un serveur Radius, un individu mal intentionné peut fabriquer une fausse réponse de ce serveur qui sera cependant validée par le système OpenBSD vulnérable, et ainsi accéder à l'hôte.
CERTA-2004-ACT-022 Publié le 15 octobre 2004
Durant la semaine du 30 septembre au 07 octobre 2004, le CERTA a constaté sur deux dispositifs de filtrage que la majorité des rejets étaient dûs à du …
CERTA-2004-AVI-347-004 Publié le 15 octobre 2004
Deux vulnérabilités présentes sur le gestionnaire de base de données MySQL permettent à un utilisateur mal intentioné de réaliser un déni de service ou d'élever ses privilèges sur le gestionnaire de base de données vulnérable.
CERTA-2004-AVI-345-005 Publié le 15 octobre 2004
Risque Exécution de code arbitraire à distance ; déni de service. Systèmes affectés Libtiff v3.6.1 et versions antérieures. Le paquetage …
CERTA-2004-AVI-344 Publié le 14 octobre 2004
Deux vulnérabilités dans PHP permettent à un utilisateur mal intentionné à distance de porter atteinte à la confidentialité et à l'intégrité des données.