Avis de sécurité


CERTA-2007-AVI-116 Publié le 09 mars 2007

Une vulnérabilité présente dans Novell NetMail permettrait l'exécution de code arbitraire à distance.

CERTA-2007-AVI-114 Publié le 09 mars 2007

Une vulnérabilité dans GnuPG permet à un utilisateur malintentionné de contourner la politique de sécurité du logiciel.

CERTA-2007-AVI-113 Publié le 09 mars 2007

Une erreur dans la gestion de certains tampons dans le noyau du système d'exploitation OpenBSD permettrait à un utilisateur distant malintentionné de provoquer un dysfonctionnement du système. En particulier, le tampon impliqué dans la vulnérabilité (mbuf) est utilisé dans la mise en œuvre du...

CERTA-2007-AVI-112 Publié le 07 mars 2007

Plusieurs vulnérabilités ont été identifiées dans le logiciel Apple QuickTime. Elles permettraient à une personne malveillante qui les exploiteraient de perturber l'application, voire d'exécuter des commandes arbitraires sur le système ayant une version vulnérable.

CERTA-2007-AVI-111 Publié le 06 mars 2007

Une vulnérabilité de Webcalendar permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur le système vulnérable.

CERTA-2007-AVI-110 Publié le 06 mars 2007

Une vulnérabilité présente dans le service SSLVPN Server de Novell Access Manager permet à une personne distante de contourner la politique de sécurité.

CERTA-2007-AVI-109 Publié le 05 mars 2007

Une vulnérabilité de Symantec Mail Security permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-108 Publié le 05 mars 2007

Une vulnérabilité présente dans Tomcat JK Web Server Connector permettrait à un utilisateur distant de réaliser un déni de service ou d'exécuter du code arbitraire.

CERTA-2007-AVI-107 Publié le 05 mars 2007

Sur l'un des serveurs de mise à jour de Wordpress, la version 2.1.1 a été maliceusement modifiée. Cette version modifiée permet l'exécution de code à distance sur les sites la mettant en œuvre.