Avis de sécurité


CERTA-2007-AVI-322 Publié le 19 juillet 2007

Plusieurs vulnérabilités ont été identifiées dans le serveur de messagerie Ipswitch iMail Server 2006. L'exploitation de ces dernières permettrait à une personne malveillante d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-321 Publié le 19 juillet 2007

Une vulnérabilité a été identifiée dans le service Wide Area Application (WAAS) de Cisco. Une personne malveillante pourrait l'exploiter afin d'empêcher le système vulnérable de gérer le trafic de données et le trafic de gestion.

CERTA-2007-AVI-320 Publié le 18 juillet 2007

Une vulnérabilité a été découverte dans le produit Provisioning Manager d'IBM Tivoli. L'exploitation de cette vulnérabilité provoque un déni de tous les services fonctionnant sur la plate-forme.

CERTA-2007-AVI-319 Publié le 18 juillet 2007

Une vulnérabilité, non spécifiée par l'éditeur, a été découverte dans HP ServiceGuard. Elle permet à un utilisateur local d'élever ses privilèges ou de contourner la politique de sécurité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-318 Publié le 18 juillet 2007

Plusieurs vulnérabilités ont été identifiées dans Mozilla Firefox. Elles ont fait l'objet de l'alerte CERTA-2007-ALE-012. L'exploitation de celles-ci peuvent conduire une personne malveillante à exécuter du code arbitraire, à interrompre le service, ou à récupérer des informations confidentielles...

CERTA-2007-AVI-317 Publié le 18 juillet 2007

Une vulnérabilité dans les produits RSA permet à un utilisateur distant malintentionné d'exécuter du code arbitraire sur le système vulnérable. Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation) : - Pour RSA SecureID Applicance :...

CERTA-2007-AVI-315 Publié le 18 juillet 2007

De multiples vulnérabilités dans les produits CA permettent à une personne malintentionnée distante d'effectuer un déni de service ou d'exécuter du code arbitraire.

CERTA-2007-AVI-313 Publié le 18 juillet 2007

Une vulnérabilité dans la vulnérabilité libarchive permet à un utilisateur distant de provoquer un déni de service ou potentiellement d'exécuter du code arbitraire.