Avis de sécurité


CERTA-2008-AVI-359-003 Publié le 9 juillet 2008
Des vulnérabilités ont été identifiées dans le serveur DNS ISC BIND. Elles permettraient à des personnes malveillantes de corrompre, sous certaines conditions, le cache et ainsi de rediriger du trafic vers des machines illégitimes.
CERTA-2008-AVI-357 Publié le 9 juillet 2008
Des vulnérabilités dans Joomla! permettent de contourner la politique de sécurité et d'accéder à certaines données.
CERTA-2008-AVI-356 Publié le 9 juillet 2008
Plusieurs vulnérabilités dans le serveur Microsoft SQL Server permettent à une personne malveillante d'effectuer une élévation de privilèges et d'exécuter du code arbitraire à distance.
CERTA-2008-AVI-358 Publié le 9 juillet 2008
Une vulnérabilité dans les produits Cisco permet à une personne malintentionnée de contourner la politique de sécurité.
CERTA-2008-AVI-355 Publié le 9 juillet 2008
Deux vulnérabilités dans Open Web Access for Microsoft Exchange permettent à un utilisateur malveillant d'élever ses privilèges.
CERTA-2008-AVI-348 Publié le 4 juillet 2008
Une vulnérabilité affectant VLC Media player permet à une personne malveillante d'exécuter du code arbitraire à distance.
CERTA-2008-AVI-349 Publié le 4 juillet 2008
Plusieurs vulnérabilités de Sun Solaris permettent à une personne malintentionnée d'effectuer, entre autres, un déni de service à distance.
CERTA-2008-AVI-351 Publié le 4 juillet 2008
Une vulnérabilité présente dans le service snmpXdmid permet à un utilisateur distant de provoquer un déni de service.