Avis de sécurité


CERTA-2009-AVI-150 Publié le 17 avril 2009
Une vulnérabilité dans IBM AIX permet à une personne malintentionnée d'élever ses privilèges sur le système vulnérable.
CERTA-2009-AVI-149-001 Publié le 17 avril 2009
Une vulnérabilité dans le module mod_perl pour Apache permet à une personne distante malintentionnée de réaliser une injection de code indirecte (cross site scripting).
CERTA-2009-AVI-152 Publié le 17 avril 2009
Une vulnérabilité présente dans Apache Tomcat mod_jk permet à un utilisateur distant de porter atteinte à la confidentialité de certaines données.
CERTA-2009-AVI-143 Publié le 15 avril 2009
Des vulnérabilités ont été identifiées dans les services HTTP Windows. L'exploitation de ces dernières à distance permet d'exécuter du code arbitraire sur le système vulnérable.
CERTA-2009-AVI-142 Publié le 15 avril 2009
Plusieurs vulnérabilités ont été identifiées dans le système d'exploitation Microsoft Windows. Leur exploitation peut conduire à une élévation de privilèges.
CERTA-2009-AVI-146 Publié le 15 avril 2009
Plusieurs vulnérabilités présentes dans Microsoft ISA Server et Microsoft Forefront Management Gateway permettent à un utilisateur distant de provoquer un déni de service ou de réaliser des attaques de type injection de code indirecte (Cross-site Scripting).
CERTA-2009-AVI-141 Publié le 15 avril 2009
Une vulnérabilité a été identifiée dans Microsoft DirectX. Elle peut être exploitée à l'ouverture d'un fichier multimédia MJPEG spécialement construit et provoquer l'exécution de code arbitraire.