Alertes de sécurité


CERTA-2008-ALE-009 Publié le 08 juillet 2008 Clôturée le 13 août 2008

Une vulnérabilité dans le contrôle ActiveX du Snapshot Viewer for Microsoft Access permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2008-ALE-011 Publié le 24 juillet 2008 Clôturée le 08 août 2008

Une vulnérabilité de Oracle BEA WebLogic Server permet à un utilisateur malveillant de réaliser un déni de service à distance et d'exécuter du code arbitraire à distance.

CERTA-2008-ALE-008 Publié le 02 juin 2008 Clôturée le 20 juin 2008

Une vulnérabilité a été découverte dans la navigateur Safari. Cette vulnérabilité permet un contournement de la politique de sécurité et l'exécution de code arbitraire à distance sous Windows.

CERTA-2008-ALE-007 Publié le 23 mai 2008 Clôturée le 29 mai 2008

Trois vulnérabilités sur Apple iCal permettent à une personne malintentionnée distante de réaliser un déni de service ou potentiellement exécuter du code arbitraire.

CERTA-2008-ALE-005 Publié le 25 mars 2008 Clôturée le 14 mai 2008

Une vulnérabilité dans Microsoft Jet Database Engine permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2008-ALE-004 Publié le 27 février 2008 Clôturée le 16 avril 2008

Une vulnérabilité dans VMware installé sur Windows permet de contourner la politique de sécurité.

CERTA-2008-ALE-003 Publié le 16 janvier 2008 Clôturée le 12 mars 2008

Une vulnérabilité dans plusieurs versions du tableur Excel permet une exécution de code arbitraire.

CERTA-2008-ALE-002 Publié le 14 janvier 2008 Clôturée le 25 février 2008

Une vulnérabilité dans Joomla! permet d'exécuter du code arbitraire à distance.

CERTA-2008-ALE-001 Publié le 11 janvier 2008 Clôturée le 07 février 2008

Une vulnérabilité affectant Apple QuickTime permet à un individu malveillant d'exécuter du code arbitraire à distance.

CERTA-2007-ALE-017 Publié le 27 novembre 2007 Clôturée le 14 décembre 2007

Une vulnérabilité a été identifiée dans le logiciel multimédia Apple QuickTime. Ce dernier ne manipule pas correctement un champ dans l'en-tête des réponses retournées par le serveur de flux RTSP. Une personne malveillante pourrait inciter un utilisateur à se rendre sur un tel serveur, ce qui...