Avis de sécurité


CERTA-2007-AVI-198 Publié le 3 mai 2007
Plusieurs vulnérabilités ont été identifiées dans les produits Cisco ASA et PIX. L'exploitation de celles-ci permettent à un utilisateur distant de contourner la politique de sécurité, ou de perturber le fonctionnement du système vulnérable.
CERTA-2007-AVI-196 Publié le 3 mai 2007

Risque Déni de service ; contournement de la politique de sécurité. Systèmes affectés VMware Workstation version 5.5.4 et versions antérieures. …

CERTA-2007-AVI-197 Publié le 3 mai 2007

Risque Exécution de code arbitraire ; déni de service ; contournement de la politique de sécurité. Systèmes affectés Qemu 0.x …

CERTA-2007-AVI-195 Publié le 3 mai 2007
Deux vulnérabilités ont été découvertes dans les produits Symantec. L'exploitation de ces vulnérabilités conduit à un déni de service local ou à l'élévation de privilèges.
CERTA-2007-AVI-199 Publié le 2 mai 2007
Une vulnérabilité de BIND permet à un utilisateur malveillant de provoquer un déni de service à distance.
CERTA-2007-AVI-194 Publié le 2 mai 2007
Une vulnérabilité dans QuickTime pour Java permet l'exécution de code arbitraire à distance.
CERTA-2007-AVI-190 Publié le 26 avril 2007
Une vulnérabilité a été identifiée dans certaines versions de Cisco Netflow Collection Engine (NFC). Au cours de l'installation, un compte système est créé par défaut, similaire au compte d'accès à l'interface de maintenance. Le mot de passe imposé est identique au nom du compte. Une …
CERTA-2007-AVI-193 Publié le 26 avril 2007
Une vulnérabilité dans HP StorageWorks permet à un utilisateur local de porter atteinte à la confidentialité de certaines données du système.
CERTA-2007-AVI-191 Publié le 26 avril 2007
Une vulnérabilité présente dans plusieurs produits CISCO pourrait conduire à l'exécution de code arbitraire sur des produits vulnérables. Cette vulnérabilité provient du module PHP et plus particulièrement des fonctions htmlentities() et htmlspecialchars() qui ne gèrent pas correctement des …