Avis de sécurité


CERTA-2007-AVI-066 Publié le 05 février 2007

Une vulnérabilité du système d'exploitation Sun Solaris 10 permet à un utilisateur malveillant de provoquer un déni de service.

CERTA-2007-AVI-065 Publié le 02 février 2007

Deux vulnérabilités présentes dans l'éditeur de liens dynamiques de Sun Solaris permettent, une fois combinées, de contourner la politique de sécurité ou d'exécuter du code arbitraire.

CERTA-2007-AVI-064 Publié le 01 février 2007

Une vulnérabilité a été identifiée dans la mise en œuvre du protocole ICMP du système d'exploitation Sun Solaris 10. ICMP (pour Internet Control Message Protocol) est un protocole servant à véhiculer des messages de contrôle et d'erreur au niveau réseau, voire transport, selon le modèle OSI. Une...

CERTA-2007-AVI-062 Publié le 01 février 2007

De multiples vulnérabilités affectent les produits Oracle et permettent de porter atteinte à la disponibilité, à l'intégrité et à la confidentialité des données.

CERTA-2007-AVI-061 Publié le 31 janvier 2007

Une vulnérabilité dans le gestionnaire de contenu Drupal permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-060 Publié le 26 janvier 2007

Une vulnérabilité dans PHP permet à un attaquant de contourner la politique de sécurité.

CERTA-2007-AVI-058 Publié le 26 janvier 2007

De multiples vulnérabilités sur CA Personal Firewall 2007 permettraient à un attaquant d'effectuer une élévation de privilèges.

CERTA-2007-AVI-057 Publié le 26 janvier 2007

Trois vulnérabilités sur Hitachi Web Server permettraient à une personne malintionnée d'exécuter une attaque de type cross-site scripting et/ou un contournement de la politique de sécurité.