Alertes de sécurité


CERTA-2005-ALE-016 Publié le 18 novembre 2005 Clôturée le 18 novembre 2005

Une vulnérabilité a été découverte sur Microsoft Windows RPC et peut être utilisée pour réaliser un déni de service.

CERTA-2005-ALE-014 Publié le 11 octobre 2005 Clôturée le 11 octobre 2005

Une vulnérabilité dans le traitement des archives affecte la quasi-totalité des antivirus du marché. Ainsi, les antivirus ne peuvent repérer un virus inséré dans une archive malicieusement construite.

CERTA-2005-ALE-011 Publié le 27 septembre 2005 Clôturée le 10 octobre 2005

Une vulnérabilité dans HelixPlayer et RealPlayer permet à un utilisateur distant d'exécuter du code arbitraire.

CERTA-2005-ALE-009 Publié le 23 septembre 2005 Clôturée le 30 septembre 2005

Une vulnérabilité dans Mozilla Thunderbird permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2005-ALE-012 Publié le 27 septembre 2005 Clôturée le 27 septembre 2005

Netscape 8.0.3.3 inclut les correctifs de sécurité uniquement jusqu'à la version 1.0.6 de Firefox et comporte donc les failles corrigées avec la version 1.0.7.

CERTA-2005-ALE-010 Publié le 27 septembre 2005 Clôturée le 27 septembre 2005

Qpopper est un serveur POP3. Une vulnérabilité a été découverte dans Qpopper. Celle-ci peut être exploitée par un utilisateur local mal intentionné afin d'exécuter des commandes arbitraires en tant qu'administrateur. Des codes d'exploitation ont été publiés sur l'Internet. N'autoriser que des...

CERTA-2005-ALE-007 Publié le 16 août 2005 Clôturée le 16 août 2005

Le savoir faire pour exploiter la vulnérabilité pour laquelle un correctif est décrit dans l'avis CERTA-2005-AVI-302 a été publié. Ce savoir faire a été mis en œuvre sous la forme d'un ver appelé Win32/Zotob.A par certains éditeurs d'antivirus. Il est possible que d'autres formes d'exploitation...

CERTA-2005-ALE-006 Publié le 18 juillet 2005 Clôturée le 10 août 2005

Microsoft a émis un avis de sécurité concernant une vulnérabilité dans le protocole RDP (Remote Desktop Protocol) qui peut provoquer un déni de service.

CERTA-2005-ALE-005 Publié le 02 juillet 2005 Clôturée le 13 juillet 2005

Une vulnérabilité dans le composant javaprxy.dll permet l'exécution de code arbitraire à distance.