Avis de sécurité


CERTA-2007-AVI-182 Publié le 18 avril 2007

Une vulnérabilité de ProFTPD permet de contourner la politique de sécurité.

CERTA-2007-AVI-180 Publié le 18 avril 2007

De multiples vulnérabilités dans FileZilla permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire .

CERTA-2007-AVI-179 Publié le 18 avril 2007

Une vulnérabilité de Sun Java Web Console permettrait à un utilisateur malintentionné de provoquer un déni de service à distance ou d'accéder à des données privilégiées à distance.

CERTA-2007-AVI-178 Publié le 18 avril 2007

Plusieurs vulnérabilités dans les produits Oracle peuvent être exploitées par un utilisateur malintentionné pour compromettre un système équipé des produits vulnérables.

CERTA-2007-AVI-177 Publié le 16 avril 2007

De multiples vulnérabilités dans X.Org et XFree86 permettent à un utilisateur local de provoquer un déni de service, de porter atteinte à la confidentialité des données ou d'élever ses privilèges.

CERTA-2007-AVI-176 Publié le 16 avril 2007

Une vulnérabilité a été identifiée dans le produit d'administration LANDesk Management Suite. Ce dernier permet de prendre en charge des tâches automatiques de gestion d'un parc de systèmes d'informations. Il ouvre par défaut un service d'alerte (aolnsrvr.exe) en écoute sur le port UDP 65535....

CERTA-2007-AVI-175 Publié le 16 avril 2007

Plusieurs vulnérabilités affectent Opera, permettant à un utilisateur malveillant de porter atteinte à la confidentialité des données, de contourner la politique de sécurité ou d'exécuter du code à distance.

CERTA-2007-AVI-174 Publié le 13 avril 2007

Plusieurs vulnérabilités, dont une de type débordement de mémoire, affectent ClamAV.

CERTA-2007-AVI-173 Publié le 13 avril 2007

Une vulnérabilité dans FreeRADIUS permet à un utilisateur distant malintentionné de provoquer un déni de service à distance.