Avis de sécurité


CERTA-2008-AVI-366 Publié le 11 juillet 2008

Plusieurs vulnérabilités découvertes dans la machine virtuelle Java de Sun permettent à un utilisateur distant malintentionné de contourner la politique de sécurité, de porter atteinte à la confidentialité et/ou à l'intégrité des données, de provoquer un déni de service, d'éléver ses privilèges...

CERTA-2008-AVI-365 Publié le 11 juillet 2008

De multiples vulnérabilités dans Drupal permettent de réaliser diverses injections de code et d'obtenir un accès non autorisé.

CERTA-2008-AVI-364 Publié le 11 juillet 2008

Une vulnérabilité d'une fonction du langage Ruby permet à une personne distante malintentionnée de réaliser un déni de service sur toute application utilisant cette fonction.

CERTA-2008-AVI-363 Publié le 10 juillet 2008

Une vulnérabilité dans Novell eDirectory permet à une personne malintentionnée d'exécuter du code arbitraire et d'effectuer un déni de service à distance.

CERTA-2008-AVI-362 Publié le 10 juillet 2008

Plusieurs vulnérabilités affectent le navigateur Opera. L'une d'elles permet à un utilisateur malveillant d'exécuter du code arbitraire à distance

CERTA-2008-AVI-361 Publié le 10 juillet 2008

Une vulnérabilité de type débordement de mémoire permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-359 Publié le 09 juillet 2008

Des vulnérabilités ont été identifiées dans le serveur DNS ISC BIND. Elles permettraient à des personnes malveillantes de corrompre, sous certaines conditions, le cache et ainsi de rediriger du trafic vers des machines illégitimes.

CERTA-2008-AVI-358 Publié le 09 juillet 2008

Une vulnérabilité dans les produits Cisco permet à une personne malintentionnée de contourner la politique de sécurité.