CERTA-2007-AVI-067 Publié le 5 février 2007
Plusieurs vulnérabilités ont été identifiées dans Wireshark (Ethereal). Elles permettraient à une personne malveillante distante, de provoquer une perturbation du service sur le système utilisant une version vulnérable.
CERTA-2007-ALE-004-005 Publié le 3 février 2007 Cloturée le 13 février 2007
Une vulnérabilité a été identifiée dans Microsoft Office. Elle est actuellement exploitée par le biais de l'application Excel. Une personne malveillante pourrait diffuser un fichier spécialement construit (en pièce jointe d'un courrier électronique, ou par téléchargement sur une page Web …
CERTA-2007-AVI-065 Publié le 2 février 2007
Deux vulnérabilités présentes dans l'éditeur de liens dynamiques de Sun Solaris permettent, une fois combinées, de contourner la politique de sécurité ou d'exécuter du code arbitraire.
CERTA-2007-ACT-005 Publié le 2 février 2007
Réactivité des attaques suite à l'apparition d'une vulnérabilité : Le 02 janvier 2007 nous avons publié un avis de sécurité …
CERTA-2007-AVI-062 Publié le 1 février 2007
De multiples vulnérabilités affectent les produits Oracle et permettent de porter atteinte à la disponibilité, à l'intégrité et à la confidentialité des données.
CERTA-2007-AVI-061 Publié le 31 janvier 2007
Une vulnérabilité dans le gestionnaire de contenu Drupal permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2007-AVI-060 Publié le 26 janvier 2007
Une vulnérabilité dans PHP permet à un attaquant de contourner la politique de sécurité.
CERTA-2007-AVI-057 Publié le 26 janvier 2007
Trois vulnérabilités sur Hitachi Web Server permettraient à une personne malintionnée d'exécuter une attaque de type cross-site scripting et/ou un contournement de la politique de sécurité.