Avis de sécurité


CERTA-2008-AVI-374 Publié le 25 juillet 2008
Plusieurs vulnérabilités de Claroline permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte.
CERTA-2008-AVI-375 Publié le 25 juillet 2008
Deux vulnérabilités permettant une modification arbitraire du cache DNS et un déni de service à distance ont été corrigées dans dnsmasq.
CERTA-2008-AVI-376 Publié le 25 juillet 2008
De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. L'exploitation de ces vulnérabilités permet des actions diverses, dont le déni de service à distance, le contournement de la politique de sécurité, ou l'exécution de code arbitraire à distance.
CERTA-2008-AVI-377 Publié le 25 juillet 2008
Une vulnérabilité affectant Drupal permet à une personne malveillante de contourner la politique de sécurité.
CERTA-2008-AVI-371 Publié le 18 juillet 2008
Plusieurs vulnérabilités de l'antivirus F-Prot permettent à un utilisateur malveillant de réaliser un déni de service à distance.
CERTA-2008-AVI-370 Publié le 18 juillet 2008
Une vulnérabilité dans le traitement des pièces jointes au format PDF permet l'exécution de code arbitraire à distance sur la machine exécutant BES ou Unite!.
CERTA-2008-AVI-368 Publié le 17 juillet 2008
Des vulnérabilités identifiées dans Mozilla Firefox permettent à une personne malintentionnée de contourner la politique de sécurité, de porter atteinte à la confidentialité des données et / ou d'exécuter du code arbitraire à distance.