Avis de sécurité


CERTA-2009-AVI-052 Publié le 05 février 2009

De multiples vulnérabilités ont été découvertes dans le système de gestion d'énergie e-terraplatform d'AREVA. L'exploitation de ces vulnérabilités permet de réaliser, entre autre, une exécution de code arbitraire à distance ou un déni de service à distance.

CERTA-2009-AVI-051 Publié le 06 février 2009

Plusieurs vulnérabilités ont été identifiées dans les éléments d'interfaces sans-fil Cisco Wireless LAN Controllers (WLC). L'exploitation de ces dernières peut provoquer l'interruption du service sans-fil ou le redémarrage de l'équipement. Une élévation de privilèges serait possible sous...

CERTA-2009-AVI-049 Publié le 04 février 2009

Une vulnérabilité de HP-UX permet de réaliser un déni de service à distance et de contourner la politique de sécurité.

CERTA-2009-AVI-048 Publié le 04 février 2009

Plusieurs vulnérabilités affectent Mozilla Firefox et permettent à une personne malintentionnée de réaliser un grand nombre d'actions malveillantes dont exécuter du code arbitraire à distance.

CERTA-2009-AVI-047 Publié le 04 février 2009

Une vulnérabilité dans le traitement des requêtes HTTP permettant un déni de service à distance a été corrigée.

CERTA-2009-AVI-046 Publié le 03 février 2009

Plusieurs vulnérabilités affectent Bugzilla. Elles permettent des injections de code indirectes et des requêtes illégitimes par rebond.

CERTA-2009-AVI-045 Publié le 03 février 2009

Une vulnérabilité a été identifiée sur le serveur Web des produits Xerox WorkCentre. L'exploitation de celle-ci permettrait à des personnes malveillantes distantes d'exécuter du code arbitraire.

CERTA-2009-AVI-044 Publié le 03 février 2009

De multiples vulnérabilités ont été découvertes dans les différentes versions de Novell GroupWise. L'exploitation de ces vulnérabilités permet d'effectuer diverses actions malveillantes, dont l'exécution de code arbitraire à distance.