Avis de sécurité


CERTA-2008-AVI-066 Publié le 11 février 2008

Plusieurs vulnérabilités affectent le moteur de servlets Apache Tomcat. Elles permettent de manipuler des données à distance et cela en contournant la politique de sécurité.

CERTA-2008-AVI-065 Publié le 08 février 2008

Plusieurs vulnérabilités dans HP-UX ont été découvertes et permettent à un individu malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-064 Publié le 08 février 2008

Une vulnérabilité dans Checkpoint SecuRemote / SecureClient permet à une personne malintentionnée de contourner la politique de sécurité.

CERTA-2008-AVI-063 Publié le 08 février 2008

Une vulnérabilité dans Novell Client a été découverte et permet une atteinte à la confidentialité des données.

CERTA-2008-AVI-062 Publié le 08 février 2008

Plusieurs vulnérabilités ont été identifiées dans le navigateur Mozilla Firefox. L'exploitation de ces dernières peut conduire notamment à l'exécution de code arbitraire à distance.

CERTA-2008-AVI-061 Publié le 08 février 2008

Une vulnérabilité a été identifiée dans la suite d'administration de parcs informatiques Symantec Ghost Solution Suite. L'exploitation de cette dernière permettrait à une personne connectée au réseau interne, sous certaines conditions, d'exécuter des commandes arbitraires avec les droits...

CERTA-2008-AVI-060 Publié le 08 février 2008

Une vulnérabilité non publiée touche WordPress lorsque l'enregistrement en ligne est disponible.

CERTA-2008-AVI-059 Publié le 07 février 2008

Plusieurs vulnérabilités ont été identifiées dans les applications Apple QuickTime et iPhoto. L'une d'elles a d'ailleurs fait l'objet de l'alerte CERTA-2008-ALE-001 publiée le 11 janvier 2008. Les conséquences de l'exploitation de ces vulnérabilités sont variées, permettant pour certaines...