CERTA-2006-AVI-485 Publié le 9 novembre 2006
PAM (Pluggable Authentification Module) est un système de gestion de la politique d'authentification. Parmi les modules, pam_ldap permet de gérer l'interface avec un annuaire ldap. Une vulnérabilité dans le module pam_ldap pourrait être exploitée afin de contourner la politique de sécurité …
CERTA-2006-AVI-481-001 Publié le 9 novembre 2006
Une vulnérabilité découverte dans le language de script PHP permet à un utilisateur distant malintentionné d'exécuter du code arbitraire ou de provoquer un déni de service à distance.
CERTA-2006-AVI-482-001 Publié le 9 novembre 2006
La dernière livraison des logiciels Mozilla corrige plusieurs failles de sécurité qui peuvent conduire à l'exécution de code arbitraire ou à de fausses signatures électroniques.
CERTA-2006-AVI-479 Publié le 7 novembre 2006
Une vulnérabilité dans Microsoft Visual Studio permet à une personne distante malintentionnée d'exécuter du code arbitraire.
CERTA-2006-AVI-477 Publié le 7 novembre 2006
Des vulnérabilités ont été découvertes dans SAP Web Application Server. Elles permettent à un utilisateur malintentionné de contourner la politique de sécurité ou de causer un déni de service local ou distant.
CERTA-2006-AVI-475 Publié le 7 novembre 2006
Plusieurs vulnérabilités dans HP System Management Homepage permettent à une personne distante malintentionnée de contourner la politique de sécurité, de réaliser de l'injection de code indirecte (cross-site scripting) ou de réaliser un déni de service.
CERTA-2006-AVI-478 Publié le 7 novembre 2006

Risque Déni de service ; contournement de la politique de sécurité. Systèmes affectés Les noyaux Linux 2.6.X de version antérieure …

CERTA-2006-AVI-480 Publié le 7 novembre 2006
Une vulnérabilité dans les pilotes propriétaires pour les cartes graphiques NVidia permet à un utilisateur distant d'exécuter du code arbitraire à distance.