Alertes de sécurité


CERTA-2013-ALE-002 Publié le 14 février 2013 Clôturée le 21 février 2013

Des vulnérabilités affectent les produits Adobe Acrobat et Adobe Reader. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance au moyen d'un fichier PDF spécialement conçu. Elles sont activement exploitées.

CERTA-2008-ALE-013 Publié le 17 octobre 2008 Clôturée le 21 février 2013

Une vulnérabilité dans le service sadmind de Sun Solaris permet à un utilisateur distant d'exécuter du code arbitraire.

CERTA-2007-ALE-011 Publié le 06 juin 2007 Clôturée le 19 février 2013

Une vulnérabilité a été découverte dans le composant d'indexation des serveurs Microsoft IIS. Elle permet d'accéder à des fichiers via un contournement de la politique d'authentification mise en place.

CERTA-2007-ALE-016 Publié le 16 novembre 2007 Clôturée le 11 février 2013

Une vulnérabilité d'Oracle 10g permet à une personne distante d'exécuter du code arbitraire.

CERTA-2006-ALE-008 Publié le 11 juillet 2006 Clôturée le 11 février 2013

Une vulnérabilité d'ExtCalendar permet à un utilisateur malveillant d'injecter du code arbitraire à distance.

CERTA-2012-ALE-001 Publié le 01 février 2012 Clôturée le 05 février 2013

Une vulnérabilité sur certains boîtiers Cisco IronPort permet à un attaquant d'exécuter du code arbitraire à distance.

CERTA-2013-ALE-001 Publié le 10 janvier 2013 Clôturée le 15 janvier 2013

Deux vulnérabilités ont été découvertes dans Oracle Java. La première vulnérabilité concerne la méthode "findClass" de la classe MBeanInstantiator. Cette vulnérabilité est présente dans Oracle Java version 7. La deuxième vulnérabilité se trouve dans la nouvelle API Reflection de Oracle Java....