Alertes de sécurité


CERTA-2005-ALE-009 Publié le 23 septembre 2005 Clôturée le 30 septembre 2005

Une vulnérabilité dans Mozilla Thunderbird permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2005-ALE-012 Publié le 27 septembre 2005 Clôturée le 27 septembre 2005

Netscape 8.0.3.3 inclut les correctifs de sécurité uniquement jusqu'à la version 1.0.6 de Firefox et comporte donc les failles corrigées avec la version 1.0.7.

CERTA-2005-ALE-010 Publié le 27 septembre 2005 Clôturée le 27 septembre 2005

Qpopper est un serveur POP3. Une vulnérabilité a été découverte dans Qpopper. Celle-ci peut être exploitée par un utilisateur local mal intentionné afin d'exécuter des commandes arbitraires en tant qu'administrateur. Des codes d'exploitation ont été publiés sur l'Internet. N'autoriser que des...

CERTA-2005-ALE-007 Publié le 16 août 2005 Clôturée le 16 août 2005

Le savoir faire pour exploiter la vulnérabilité pour laquelle un correctif est décrit dans l'avis CERTA-2005-AVI-302 a été publié. Ce savoir faire a été mis en œuvre sous la forme d'un ver appelé Win32/Zotob.A par certains éditeurs d'antivirus. Il est possible que d'autres formes d'exploitation...

CERTA-2005-ALE-006 Publié le 18 juillet 2005 Clôturée le 10 août 2005

Microsoft a émis un avis de sécurité concernant une vulnérabilité dans le protocole RDP (Remote Desktop Protocol) qui peut provoquer un déni de service.

CERTA-2005-ALE-005 Publié le 02 juillet 2005 Clôturée le 13 juillet 2005

Une vulnérabilité dans le composant javaprxy.dll permet l'exécution de code arbitraire à distance.

CERTA-2005-ALE-004 Publié le 03 juin 2005 Clôturée le 03 juin 2005

De nombreuses versions du virus MYTOB ont infecté un certain nombre de machines auprès d'abonnés du CERTA.

CERTA-2005-ALE-003 Publié le 09 mai 2005 Clôturée le 12 mai 2005

Selon le site de l'éditeur dans une annonce du 8 mai 2005, deux vulnérabilités dans Firefox permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2005-ALE-002 Publié le 28 avril 2005 Clôturée le 28 avril 2005

Une vulnérabilité du service XDB FTP d'Oracle9i Database datant de 2003, permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire. Cette vulnérabilité est actuellement exploitée sur l'Internet. Afin de diminuer les risques d'exploitation de cette vulnérabilité, il est...