Avis de sécurité


CERTA-2008-AVI-167 Publié le 28 mars 2008

Une vulnérabilité dans HP TCP/IP Services for OpenVMS permet à une personne malintentionnée de contourner la politique de sécurité.

CERTA-2008-AVI-166 Publié le 28 mars 2008

Une vulnérabilité dans Acrobat Reader permet à un utilisateur malveillant local d'élever ses privilèges.

CERTA-2008-AVI-165 Publié le 28 mars 2008

Une vulnérabilité dans OpenSSH permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.

CERTA-2008-AVI-164 Publié le 27 mars 2008

Une vulnérabilité dans Novell eDirectory permet à une personne malintentionnée d'effectuer un déni de service ou de porter atteinte à la confidentialité des données.

CERTA-2008-AVI-163 Publié le 27 mars 2008

Cisco a publié un bulletin de sécurité regroupant cinq bulletins sur des vulnérabilités séparées. Elles concernent toutes Cisco IOS et plus précisément PPTP, DLSw, IPv6, MVPN et MPLS VPN.

CERTA-2008-AVI-162 Publié le 27 mars 2008

Plusieurs vulnérabilités affectent les versions 4.x du gestionnaire de base de données MySQL. En particulier, certaines d'entre elles permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-160 Publié le 26 mars 2008

Plusieurs vulnérabilités affectent le navigateur Firefox. Leur exploitation permet à un utilisateur malveillant de contourner la politique de sécurité et en particulier d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-159 Publié le 25 mars 2008

Une vulnérabilité dans Novell eDirectory permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2008-AVI-158 Publié le 25 mars 2008

Une vulnérabilité affectant Apple Aperture et Apple iPhoto permet à une personne malveillante d'exécuter du code arbitraire à distance.