Avis de sécurité


CERTA-2008-AVI-136 Publié le 14 mars 2008

Une vulnérabilité dans Nagios permet à une personne malintentionnée d'effectuer une injection de code indirecte (cross-site scripting). Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2008-AVI-135 Publié le 13 mars 2008

De multiples vulnérabilités affectent IBM AIX et permettent à un utilisateur local d'exécuter du code arbitraire, de réaliser un déni de service, de contourner la politique de sécurité ou d'élever ses privilèges.

CERTA-2008-AVI-134 Publié le 13 mars 2008

Plusieurs vulnérabilités dans Adobe ColdFusion permettent à un utilisateur distant malintentionné de contourner la politique de sécurité ou de réaliser une attaque de type cross site scripting.

CERTA-2008-AVI-130 Publié le 13 mars 2008

Une vulnérabilité dans Sun Java Server Faces permet à un individu malveillant d'effectuer une injection de code indirecte à distance.

CERTA-2008-AVI-129 Publié le 12 mars 2008

Une vulnérabilité dans MailEnable permet de réaliser un déni de service à distance.

CERTA-2008-AVI-128 Publié le 12 mars 2008

Une vulnérabilité dans le module noyau ipsecah permet à un utilisateur non privilégié local de causer un déni de service. Seuls les systèmes Sun Solaris 10 configurés pour exécuter un démon de gestion d'associations de sécurité IPsec sont concernés. Se référer au bulletin de sécurité de l'éditeur...

CERTA-2008-AVI-127 Publié le 12 mars 2008

Plusieurs vulnérabilités ont été découverte dans Microsoft Office Web Component. Ces vulnérabilités permettent à un individu malveillant via une page web spécialement conçue d'exécuter du code arbitraire à distance. Se référer au bulletin de sécurité Microsoft pour l'obtention des correctifs (cf....