Avis de sécurité


CERTA-2009-AVI-052 Publié le 05 février 2009

De multiples vulnérabilités ont été découvertes dans le système de gestion d'énergie e-terraplatform d'AREVA. L'exploitation de ces vulnérabilités permet de réaliser, entre autre, une exécution de code arbitraire à distance ou un déni de service à distance.

CERTA-2009-AVI-051 Publié le 06 février 2009

Plusieurs vulnérabilités ont été identifiées dans les éléments d'interfaces sans-fil Cisco Wireless LAN Controllers (WLC). L'exploitation de ces dernières peut provoquer l'interruption du service sans-fil ou le redémarrage de l'équipement. Une élévation de privilèges serait possible sous...

CERTA-2009-AVI-049 Publié le 04 février 2009

Une vulnérabilité de HP-UX permet de réaliser un déni de service à distance et de contourner la politique de sécurité.

CERTA-2009-AVI-048 Publié le 04 février 2009

Plusieurs vulnérabilités affectent Mozilla Firefox et permettent à une personne malintentionnée de réaliser un grand nombre d'actions malveillantes dont exécuter du code arbitraire à distance.

CERTA-2009-AVI-047 Publié le 04 février 2009

Une vulnérabilité dans le traitement des requêtes HTTP permettant un déni de service à distance a été corrigée.

CERTA-2009-AVI-046 Publié le 03 février 2009

Plusieurs vulnérabilités affectent Bugzilla. Elles permettent des injections de code indirectes et des requêtes illégitimes par rebond.

CERTA-2009-AVI-045 Publié le 03 février 2009

Une vulnérabilité a été identifiée sur le serveur Web des produits Xerox WorkCentre. L'exploitation de celle-ci permettrait à des personnes malveillantes distantes d'exécuter du code arbitraire.