Avis de sécurité


CERTA-2008-AVI-370 Publié le 18 juillet 2008

Une vulnérabilité dans le traitement des pièces jointes au format PDF permet l'exécution de code arbitraire à distance sur la machine exécutant BES ou Unite!.

CERTA-2008-AVI-368 Publié le 17 juillet 2008

Des vulnérabilités identifiées dans Mozilla Firefox permettent à une personne malintentionnée de contourner la politique de sécurité, de porter atteinte à la confidentialité des données et / ou d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-366 Publié le 11 juillet 2008

Plusieurs vulnérabilités découvertes dans la machine virtuelle Java de Sun permettent à un utilisateur distant malintentionné de contourner la politique de sécurité, de porter atteinte à la confidentialité et/ou à l'intégrité des données, de provoquer un déni de service, d'éléver ses privilèges...

CERTA-2008-AVI-365 Publié le 11 juillet 2008

De multiples vulnérabilités dans Drupal permettent de réaliser diverses injections de code et d'obtenir un accès non autorisé.

CERTA-2008-AVI-364 Publié le 11 juillet 2008

Une vulnérabilité d'une fonction du langage Ruby permet à une personne distante malintentionnée de réaliser un déni de service sur toute application utilisant cette fonction.

CERTA-2008-AVI-363 Publié le 10 juillet 2008

Une vulnérabilité dans Novell eDirectory permet à une personne malintentionnée d'exécuter du code arbitraire et d'effectuer un déni de service à distance.

CERTA-2008-AVI-362 Publié le 10 juillet 2008

Plusieurs vulnérabilités affectent le navigateur Opera. L'une d'elles permet à un utilisateur malveillant d'exécuter du code arbitraire à distance

CERTA-2008-AVI-361 Publié le 10 juillet 2008

Une vulnérabilité de type débordement de mémoire permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.