CERTA-2008-AVI-080 Publié le 13 février 2008
Une vulnérabilité a été identifiée dans le traitement de réponses DHCP par le système Microsoft Windows Vista. Elle pourrait être exploitée par une personne malveillante afin de perturber les couches protocolaires et éventuellement redémarrer le système.
CERTA-2008-AVI-075 Publié le 13 février 2008
Des vulnérabilités ont été identifiées dans l'application Microsoft Office Publisher. L'exploitation de ces dernières peut entraîner dans certaines conditions l'exécution de code arbitraire sur le système vulnérable.
CERTA-2008-AVI-072 Publié le 13 février 2008
Cette mise à jour, qualifiée de critique par Microsoft, corrige quatre vulnérabilités dont trois non publiées. Ces vulnérabilités permettent entre autres d'exécuter du code arbitraire avec les droits de l'utilisateur qui visiterait une page spécifiquement créée.
CERTA-2008-AVI-081-001 Publié le 13 février 2008
Une vulnérabilité dans OpenLDAP permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2008-AVI-069 Publié le 12 février 2008
Une vulnérabilité dans le client Novell pour Windows permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
CERTA-2008-AVI-068 Publié le 12 février 2008

Risque Exécution de code arbitraire à distance ; déni de service à distance ; contournement de la politique de sécurité …

CERTA-2008-AVI-070 Publié le 12 février 2008
Des vulnérabilités dans le module vncviewer du logiciel UltraVNC permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2008-AVI-067-002 Publié le 11 février 2008
Une vulnérabilité dans le noyau Linux permet à un utilisateur local d'élever ses privilèges.
CERTA-2008-AVI-066 Publié le 11 février 2008
Plusieurs vulnérabilités affectent le moteur de servlets Apache Tomcat. Elles permettent de manipuler des données à distance et cela en contournant la politique de sécurité.
CERTA-2008-ACT-006 Publié le 8 février 2008
Cette semaine, le CERTA a traité un incident concernant la défiguration silencieuse d'un site internet de l'administration. Seule une page a été …