Avis de sécurité


CERTA-2007-AVI-161 Publié le 05 avril 2007

De multiples vulnérabilités dans les produits antivirus de Kaspersky permettent à un utilisateur distant de porter atteinte à la confidentialité des données, de provoquer un déni de service, d'exécuter du code arbitraire.

CERTA-2007-AVI-160 Publié le 05 avril 2007

Plusieurs vulnérabilités de Wordpress permettraient de l'exécution de code à distance et une élévation de privilège.

CERTA-2007-AVI-159 Publié le 04 avril 2007

Une vulnérabilité présente dans Qt permettrait de réaliser des attaques par injection de code indirecte (Cross Site Scripting).

CERTA-2007-AVI-158 Publié le 04 avril 2007

Plusieurs vulnérabilités de Kerberos permettraient à des utilisateurs malveillants de provoquer un déni de service à distance, de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-157 Publié le 04 avril 2007

Une vulnérabilité présente dans Apache Tomcat permet de contourner la politique de sécurité.

CERTA-2007-AVI-156 Publié le 03 avril 2007

Plusieurs vulnérabilités ont été identifiées dans des composants graphiques de Microsoft Windows. Certaines sont largement exploitées actuellement, et ont fait l'objet des alertes CERTA-2007-ALE-002 et CERTA-2007-ALE-008. L'exploitation de ces dernières peut entraîner une élévation locale de...

CERTA-2007-AVI-155 Publié le 03 avril 2007

Deux vulnérabilités présentes dans Sun Solaris et Sun Java Enterprise System permettent à un utilisateur malintentionné de provoquer un déni de service à distance ou d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-154 Publié le 03 avril 2007

De multiples vulnérabilités ont été découvertes dans VMware ESX Server. Ces vulnérabilités peuvent être exploitées par un utilisateur malintentionné afin de conduire des dénis de service, de contourner la politique de sécurité mise en place, ou d'exécuter du code arbitraire à distance afin de...