CERTA-2008-AVI-047 Publié le 5 février 2008
Une vulnérabilité a été identifiée dans Symantec Backup Exec System Recovery Manager. L'exploitation de cette dernière permettrait à une personne malveillante distante de télécharger n'importe où sur le serveur vulnérable tout fichier ou script.
CERTA-2008-AVI-043 Publié le 4 février 2008
Une vulnérabilité a été identifiée dans Novell GroupWise WebAccess. L'exploitation de cette dernière permettrait à une personne malveillante de lancer une attaque de type injection de code indirecte, ou cross-site scripting et d'exécuter du code arbitraire sur le navigateur d'un poste victime.
CERTA-2008-AVI-042-001 Publié le 4 février 2008
Une vulnérabilité dans le module vncviewer du logiciel UltraVNC permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur le système vulnérable.
CERTA-2008-AVI-044-001 Publié le 4 février 2008
Une vulnérabilité affectant Sun Java Runtime Environment permet à un individu malveillant de provoquer un déni de service à distance ou un contournement de la politique de sécurité.
CERTA-2008-ACT-005 Publié le 1 février 2008
Il est fréquent lors d'un traitement d'incident qu'une machine compromise héberge un logiciel de type « bot » permettant à un individu malveillant de prendre …
CERTA-2008-AVI-041-001 Publié le 1 février 2008
Risque Contournement de la politique de sécurité. Systèmes affectés Tripwire Enterprise 7.x. Description Une vulnérabilité de type Cross-site-Scripting a été …
CERTA-2008-AVI-040 Publié le 30 janvier 2008
Plusieurs vulnérabilités dans Informix permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance avec des droits d'administrateur.
CERTA-2008-AVI-039 Publié le 28 janvier 2008
Une vulnérabilité dans ISC BIND permet à un utilisateur malintentionné de provoquer un déni de service ou potentiellement d'exécuter du code arbitraire.
CERTA-2008-ACT-004 Publié le 25 janvier 2008
Cette semaine, le CERTA a traité un incident concernant la compromission d'un serveur web. Ce serveur d'hébergement mutualisé de sites internet dissimulait un site de …