Avis de sécurité


CERTA-2009-AVI-013 Publié le 14 janvier 2009

Plusieurs vulnérabilités affectent les produits Oracle. Elles permettent à un utilisateur malveillant de porter atteinte à l'intégrité, à la confidentialité ou à la disponibilité des données.

CERTA-2009-AVI-012 Publié le 13 janvier 2009

Plusieurs vulnérabilités ont été identifiées dans la mise en œuvre de SMB sous Windows. L'exploitation de ces dernières par une personne malveillante distante peut permettre dans certaines conditions d'exécuter du code arbitraire sur le système vulnérable.

CERTA-2009-AVI-010 Publié le 09 janvier 2009

Une vulnérabilité affectant les produits Asterisk permet à une personne malintentionnée de porter atteinte à la confidentialité des données.

CERTA-2009-AVI-009 Publié le 08 janvier 2009

Une vulnérabilité a été identifiée dans BIND. Elle correspond à la vulnérabilité OpenSSL citée dans l'avis CERTA-2009-AVI-006.

CERTA-2009-AVI-008 Publié le 08 janvier 2009

Une vulnérabilité affecte les produits Cisco Global Site Selector et permet à une personne malintentionnée d'effectuer un déni de service à distance.

CERTA-2009-AVI-006 Publié le 07 janvier 2009

Une vulnérabilité a été identifiée dans OpenSSL. Elle permet à un site malveillant de contourner la vérification de la signature par le poste de l'utilisateur.

CERTA-2009-AVI-004 Publié le 07 janvier 2009

Une vulnérabilité a été identifiée dans Check Point VPN-1. Elle permet à une personne distante malveillante de récupérer des informations sur l'adressage réseau interne.