Alertes de sécurité


CERTA-2009-ALE-012 Publié le 15 juillet 2009 Clôturée le 17 juillet 2009

Une vulnérabilité affectant le traitement d'une balise HTML permet à une personne malveillante d'exécuter du code arbitraire à distance.

CERTA-2009-ALE-009 Publié le 29 mai 2009 Clôturée le 15 juillet 2009

Une vulnérabilité a été identifiée dans la manipulation de fichiers multimédia Quicktime par Microsoft DirectShow (quartz.dll). Elle peut être exploitée à distance par le biais de pages Web spécialement construites afin d'exécuter, lors de la navigation sur ces pages, du code arbitraire sur le...

CERTA-2009-ALE-008 Publié le 20 mai 2009 Clôturée le 17 juin 2009

Une vulnérabilité de la Machine Virtuelle Java permet à un individu distant d'exécuter du code arbitraire.

CERTA-2009-ALE-007 Publié le 18 mai 2009 Clôturée le 10 juin 2009

Une vulnérabilité a été identifiée dans Microsoft IIS avec la fonctionnalité WebDAV. Elle permet à une personne malveillante distante de contourner la phase d'authentification et ainsi accéder (lire, charger et télécharger) à des fichiers arbitraires.

CERTA-2009-ALE-003 Publié le 24 mars 2009 Clôturée le 02 juin 2009

Une vulnérabilité affectant Apple Mac OS X permet à une personne malintentionnée d'élever ses privilèges sur le système cible.

CERTA-2009-ALE-005 Publié le 03 avril 2009 Clôturée le 13 mai 2009

Une vulnérabilité de PowerPoint permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2009-ALE-002 Publié le 25 février 2009 Clôturée le 15 avril 2009

Une vulnérabilité a été identifiée sur Microsoft Excel. L'exploitation de cette dernière par le biais d'un document spécialement conçu permet à une personne malveillante d'exécuter du code arbitraire à distance sur un poste ayant une version vulnérable de l'application.