Alertes de sécurité


CERTA-2011-ALE-006 Publié le 04 novembre 2011 Clôturée le 14 décembre 2011

Symantec et le Laboratory of Cryptography and System Security (CrySys) ont découvert une vulnérabilité non corrigée et exploitée sur l'Internet par le logiciel malveillant Duqu. Microsoft a publié un avis de sécurité 2639658 détaillant les mesures de protection immédiates pouvant être mises en...

CERTA-2011-ALE-004 Publié le 05 juillet 2011 Clôturée le 18 juillet 2011

Deux vulnérabilités non corrigées ont été découvertes dans l'Apple iOS.

CERTA-2011-ALE-003 Publié le 12 avril 2011 Clôturée le 20 juin 2011

Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe. Elle est actuellement activement exploitée. L'éditeur a publié les correctifs pour toutes les versions concernées.

CERTA-2011-ALE-002 Publié le 15 mars 2011 Clôturée le 22 mars 2011

Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe. Elle est actuellement activement exploitée. L'éditeur propose des correctifs depuis le 22 mars 2011.

CERTA-2011-ALE-001 Publié le 05 janvier 2011 Clôturée le 10 février 2011

Un correctif a été publié le 08 février 2011. Une vulnérabilité non corrigée dans le moteur de rendu graphique de Windows permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2010-ALE-021 Publié le 22 décembre 2010 Clôturée le 09 février 2011

L'éditeur a publié un correctif le 08 février 2011. Une vulnérabilité dans Microsoft Internet Explorer permet à un utilisateur malveillant d'exécuter du code arbitraire à distance par l'intermédiaire d'une page web spécialement conçue.

CERTA-2010-ALE-019 Publié le 03 novembre 2010 Clôturée le 17 décembre 2010

Une vulnérabilité a été corrigée dans Microsoft Internet Explorer, elle permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2010-ALE-020 Publié le 05 novembre 2010 Clôturée le 17 novembre 2010

L'éditeur a publié, le 16 novembre 2010, un correctif pour Acrobat, sauf sur plateforme Unix, et pour Adobe Reader. Une vulnérabilité non détaillée affecte le logiciel Adobe Reader. Elle permet le déni de service et l'exécution de code arbitraire.

CERTA-2010-ALE-016 Publié le 22 octobre 2010 Clôturée le 29 octobre 2010

Une vulnérabilité découverte dans Adobe Shockwave Player permet à un utilisateur de provoquer un déni de service ou d'exécuter du code arbitraire à distance.