Avis de sécurité


CERTA-2008-AVI-036 Publié le 24 janvier 2008

Une vulnérabilité présente dans HP-UX permet de réaliser un déni de service à distance.

CERTA-2008-AVI-035 Publié le 23 janvier 2008

Plusieurs vulnérabilités ont été découvertes dans des produits IBM. L'exploitation de ces vulnérabilités permet de provoquer un déni de service ou d'effectuer des actions malveillantes sur le système de fichiers de la machine cible.

CERTA-2008-AVI-033 Publié le 21 janvier 2008

Une vulnérabilité du logiciel cPanel permet à utilisateur malveillant de réaliser de l'injection de code indirecte.

CERTA-2008-AVI-032 Publié le 21 janvier 2008

Une vulnérabilité de Horde permet d'exécuter du code abitraire à distance, de contourner la politique de sécurité ou de porter atteinte à l'intégrité des données.

CERTA-2008-AVI-031 Publié le 21 janvier 2008

Plusieurs vulnérabilités dans WordPress permettent d'obtenir des informations sur la structure de la base de données et sur des documents en attente de validation.

CERTA-2008-AVI-030 Publié le 18 janvier 2008

Plusieurs vulnérabilités touchant le système X Windows, dues à la mauvaise validation de paramètres, ont été corrigées.

CERTA-2008-AVI-029 Publié le 18 janvier 2008

Huit vulnérabilités affectent Oracle Database, dont sept sont exploitables à distance, mais nécessitent une authentification. Leur exploitation permet de porter atteinte à la disponibilité, à l'intégrité et à la confidentialité des données. Six vulnérabilités affectent Oracle Application Server,...

CERTA-2008-AVI-027 Publié le 17 janvier 2008

Une vulnérabilité dans plusieurs produits Citrix permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.