Avis de sécurité


CERTA-2007-AVI-544 Publié le 14 décembre 2007

De multiples vulnérabilités dans Apple QuickTime permettent d'effectuer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-543 Publié le 14 décembre 2007

Une vulnérabilité dans TYPO3 permet d'injecter des commandes SQL.

CERTA-2007-AVI-542 Publié le 12 décembre 2007

Une vulnérabilité dans une fonction de formatage permet à un utilisateur malveillant de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2007-AVI-541 Publié le 12 décembre 2007

Une vulnérabilité permettant la manipulation de données, dont les tables système, affecte MySQL.

CERTA-2007-AVI-540 Publié le 12 décembre 2007

Plusieurs vulnérabilités ont été identifiées dans le navigateur Internet Explorer. Certaines d'entre elles peuvent être exploitées par le biais de pages Web spécialement construites, afin d'exécuter du code sur le système de l'utilisateur naviguant sur la page.

CERTA-2007-AVI-539 Publié le 12 décembre 2007

Une vulnérabilité a été identifiée dans le traitement de certains fichiers média (ASF pour Advanced Streaming Format) par le module Windows Media Format Runtime. Cette vulnérabilité pourrait être exploitée par une personne malveillante par le biais d'un fichier spécialement construit, afin...

CERTA-2007-AVI-538 Publié le 11 décembre 2007

Une vulnérabilité présente dans le pilote Macrovision permet à un utilisateur ayant accès localement au système d'élever ses privilèges.

CERTA-2007-AVI-535 Publié le 12 décembre 2007

Deux vulnérabilités concernant DirectX permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.