Avis de sécurité


CERTA-2006-AVI-460 Publié le 24 octobre 2006

Une vulnérabilité a été identifiée dans certains produits Kaspersky. Exploitée, celle-ci permettrait à une personne malveillante locale de désactiver l'antivirus, voire d'exécuter des commandes arbitraires sur le système avec les droits de l'administrateur.

CERTA-2006-AVI-459 Publié le 20 octobre 2006

Une vulnérabilité dans la bibliothèque graphique Qt permet à un utilisateur distant mal intentionné de provoquer un déni de service et/ou d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-458 Publié le 20 octobre 2006

Cette vulnérabilité permet à un utilisateur mal intentionné de contouner la politique de sécurité et d'augmenter ses privilèges.

CERTA-2006-AVI-457 Publié le 20 octobre 2006

Plusieurs vulnérabilités ont été découvertes dans les produits Oracle : - Certaines de ces vulnérabilités sont dues à une erreur sur la vérification des paramètres d'entrées de certaines fonctions SQL. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné via une attaque...

CERTA-2006-AVI-456 Publié le 18 octobre 2006

Une vulnérabilité dans Opera permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire.

CERTA-2006-AVI-454 Publié le 16 octobre 2006

De multiples vulnérabilités dans l'antivirus Clam Antivirus peuvent permettre à un utilisateur mal intentionné de réaliser un déni de service.

CERTA-2006-AVI-453 Publié le 13 octobre 2006

Une vulnérabilité présente dans OpenSSH permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-452 Publié le 12 octobre 2006

Une vulnérabilité de type injection de code SQL a été découverte dans les fichiers lire.php et lire_a_faire.php. L'exploitation de cette vulnérabilité permet de voler des identifiants de connexion. La vulnérabilité a été corrigée par l'auteur de Cahier de Texte dans la version 2.0 en...