Alertes de sécurité


CERTA-2007-ALE-012 Publié le 06 juin 2007 Clôturée le 18 juillet 2007

Plusieurs vulnérabilités sont présentes dans Mozilla Firefox et permettent à un utilisateur distant de porter atteinte à la confidentialité des données ou potentiellement d'exécuter du code arbitraire sur la machine vulnérable.

CERTA-2007-ALE-010 Publié le 16 avril 2007 Clôturée le 09 mai 2007

Une vulnérabilité a été identifiée dans Microsoft DNS Server. Un débordement de tampon est possible via l'interface RPC (pour Remote Procedure Call). Cette vulnérabilité permet d'exécuter du code arbitraire à distance avec les droits de l'utilisateur local SYSTEM.

CERTA-2007-ALE-009 Publié le 30 mars 2007 Clôturée le 27 avril 2007

Une vulnérabilité dans BrightStor ARCServe Backup permettrait à un utilisateur distant d'exécuter du code arbitraire sur la machine vulnérable.

CERTA-2007-ALE-008 Publié le 29 mars 2007 Clôturée le 03 avril 2007

Une vulnérabilité non corrigée présente dans Microsoft Windows ferait actuellement l'objet d'une exploitation à distance à l'aide d'un code malveillant , nommé par certains antivirus Exploit-ANIfile.c ou TROJ_ANICMOO.AX. Cette vulnérabilité serait liée à celle corrigée par Microsoft dans le...

CERTA-2007-ALE-002 Publié le 12 janvier 2007 Clôturée le 03 avril 2007

Une vulnérabilité non corrigée présente dans Windows permet à un utilisateur distant de provoquer un déni de service sur une application vulnérable.

CERTA-2006-ALE-013 Publié le 23 novembre 2006 Clôturée le 14 février 2007

Une mauvaise gestion des fichiers d'image disque (format DMG) permet à un utilisateur d'obtenir des privilèges élevés et de compromettre l'ordinateur à l'aide d'un fichier corrompu.

CERTA-2006-ALE-014 Publié le 06 décembre 2006 Clôturée le 14 février 2007

Des vulnérabilités liées aux documents de format Word permettent l'exécution de code arbitraire à distance.

CERTA-2007-ALE-004 Publié le 03 février 2007 Clôturée le 13 février 2007

Une vulnérabilité a été identifiée dans Microsoft Office. Elle est actuellement exploitée par le biais de l'application Excel. Une personne malveillante pourrait diffuser un fichier spécialement construit (en pièce jointe d'un courrier électronique, ou par téléchargement sur une page Web par...

CERTA-2007-ALE-001 Publié le 04 janvier 2007 Clôturée le 24 janvier 2007

Une vulnérabilité dans Apple Quicktime permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.