Avis de sécurité


CERTA-2007-AVI-332 Publié le 25 juillet 2007

Une vulnérabilité dans Sun Java System Application Server permet à un utilisateur distant malintentionné de porter atteinte à la confidentialité des données. Cette vulnérabilité, causée par une erreur non spécifiée par l'éditeur, permet à une personne malveillante de prendre connaissance du code...

CERTA-2007-AVI-331 Publié le 25 juillet 2007

Une vulnérabilité dans CA Message Queuing permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-328 Publié le 24 juillet 2007

Une vulnérabilité non spécifiée a été identifiée dans le filtre d'attachements de Kerio MailServer. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-327 Publié le 24 juillet 2007

Une vulnérabilité découverte dans BIND permet à une personne malintentionnée de contourner la politique de sécurité.

CERTA-2007-AVI-326 Publié le 24 juillet 2007

Une vulnérabilité non détaillée, remontée par des utilisateurs (APAR : Authorized Program Analysis Report) et affectant la sécurité de l'application est corrigée par le correctif 6.0.2.21 (Fix Pack 21). Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section...

CERTA-2007-AVI-325 Publié le 20 juillet 2007

De multiples vulnérabilités dans les produits Citrix Access Gateway permettent à un utilisateur distant d'exécuter du code arbitraire, de contourner la politique de sécurité du système ou de porter atteinte à la confidentialité des données des utilisateurs.

CERTA-2007-AVI-323 Publié le 19 juillet 2007

Une vulnérabilité a été identifiée dans l'outil d'analyse de trafic réseau tcpdump. L'exploitation de cette dernière pourrait permettre l'exécution de code arbitraire sur le système utilisant une version vulnérable.