Alertes de sécurité


CERTA-2013-ALE-004 Publié le 10 mai 2013 Clôturée le 15 mai 2013

Une vulnérabilité a été découverte dans Adobe ColdFusion. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. Cette vulnérabilité est activement exploitée.

CERTA-2013-ALE-003 Publié le 06 mai 2013 Clôturée le 15 mai 2013

Une vulnérabilité a été découverte dans Microsoft Internet Explorer 8. Elle permet une exécution de code arbitraire à distance au moyen d'une page Web spécialement conçue. Les versions 6, 7, 9 et 10 de Microsoft Internet Explorer ne sont pas affectées par cette vulnérabilité.

CERTA-2013-ALE-002 Publié le 14 février 2013 Clôturée le 21 février 2013

Des vulnérabilités affectent les produits Adobe Acrobat et Adobe Reader. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance au moyen d'un fichier PDF spécialement conçu. Elles sont activement exploitées.

CERTA-2008-ALE-013 Publié le 17 octobre 2008 Clôturée le 21 février 2013

Une vulnérabilité dans le service sadmind de Sun Solaris permet à un utilisateur distant d'exécuter du code arbitraire.

CERTA-2007-ALE-011 Publié le 06 juin 2007 Clôturée le 19 février 2013

Une vulnérabilité a été découverte dans le composant d'indexation des serveurs Microsoft IIS. Elle permet d'accéder à des fichiers via un contournement de la politique d'authentification mise en place.

CERTA-2007-ALE-016 Publié le 16 novembre 2007 Clôturée le 11 février 2013

Une vulnérabilité d'Oracle 10g permet à une personne distante d'exécuter du code arbitraire.

CERTA-2006-ALE-008 Publié le 11 juillet 2006 Clôturée le 11 février 2013

Une vulnérabilité d'ExtCalendar permet à un utilisateur malveillant d'injecter du code arbitraire à distance.

CERTA-2012-ALE-001 Publié le 01 février 2012 Clôturée le 05 février 2013

Une vulnérabilité sur certains boîtiers Cisco IronPort permet à un attaquant d'exécuter du code arbitraire à distance.