Avis de sécurité


CERTA-2008-AVI-363 Publié le 10 juillet 2008

Une vulnérabilité dans Novell eDirectory permet à une personne malintentionnée d'exécuter du code arbitraire et d'effectuer un déni de service à distance.

CERTA-2008-AVI-362 Publié le 10 juillet 2008

Plusieurs vulnérabilités affectent le navigateur Opera. L'une d'elles permet à un utilisateur malveillant d'exécuter du code arbitraire à distance

CERTA-2008-AVI-361 Publié le 10 juillet 2008

Une vulnérabilité de type débordement de mémoire permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-359 Publié le 09 juillet 2008

Des vulnérabilités ont été identifiées dans le serveur DNS ISC BIND. Elles permettraient à des personnes malveillantes de corrompre, sous certaines conditions, le cache et ainsi de rediriger du trafic vers des machines illégitimes.

CERTA-2008-AVI-358 Publié le 09 juillet 2008

Une vulnérabilité dans les produits Cisco permet à une personne malintentionnée de contourner la politique de sécurité.

CERTA-2008-AVI-357 Publié le 09 juillet 2008

Des vulnérabilités dans Joomla! permettent de contourner la politique de sécurité et d'accéder à certaines données.

CERTA-2008-AVI-356 Publié le 09 juillet 2008

Plusieurs vulnérabilités dans le serveur Microsoft SQL Server permettent à une personne malveillante d'effectuer une élévation de privilèges et d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-355 Publié le 09 juillet 2008

Deux vulnérabilités dans Open Web Access for Microsoft Exchange permettent à un utilisateur malveillant d'élever ses privilèges.

CERTA-2008-AVI-354 Publié le 09 juillet 2008

Une vulnérabilité dans la fonction de recherche de l'explorateur de fichiers permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.