Alertes de sécurité


CERTA-2013-ALE-005 Publié le 14 mai 2013 Clôturée le 24 mai 2013

Une vulnérabilité a été corrigée dans le noyau Linux. Elle permet à un attaquant de provoquer une élévation de privilèges. Un code d'exploitation est disponible publiquement et activement utilisé.

CERTA-2013-ALE-004 Publié le 10 mai 2013 Clôturée le 15 mai 2013

Une vulnérabilité a été découverte dans Adobe ColdFusion. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. Cette vulnérabilité est activement exploitée.

CERTA-2013-ALE-003 Publié le 06 mai 2013 Clôturée le 15 mai 2013

Une vulnérabilité a été découverte dans Microsoft Internet Explorer 8. Elle permet une exécution de code arbitraire à distance au moyen d'une page Web spécialement conçue. Les versions 6, 7, 9 et 10 de Microsoft Internet Explorer ne sont pas affectées par cette vulnérabilité.

CERTA-2013-ALE-002 Publié le 14 février 2013 Clôturée le 21 février 2013

Des vulnérabilités affectent les produits Adobe Acrobat et Adobe Reader. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance au moyen d'un fichier PDF spécialement conçu. Elles sont activement exploitées.

CERTA-2008-ALE-013 Publié le 17 octobre 2008 Clôturée le 21 février 2013

Une vulnérabilité dans le service sadmind de Sun Solaris permet à un utilisateur distant d'exécuter du code arbitraire.

CERTA-2007-ALE-011 Publié le 06 juin 2007 Clôturée le 19 février 2013

Une vulnérabilité a été découverte dans le composant d'indexation des serveurs Microsoft IIS. Elle permet d'accéder à des fichiers via un contournement de la politique d'authentification mise en place.

CERTA-2007-ALE-016 Publié le 16 novembre 2007 Clôturée le 11 février 2013

Une vulnérabilité d'Oracle 10g permet à une personne distante d'exécuter du code arbitraire.

CERTA-2006-ALE-008 Publié le 11 juillet 2006 Clôturée le 11 février 2013

Une vulnérabilité d'ExtCalendar permet à un utilisateur malveillant d'injecter du code arbitraire à distance.