Avis de sécurité


CERTA-2008-AVI-016 Publié le 10 janvier 2008

Une vulnérabilité a été découverte dans IBM Lotus Domino permettant à un individu malveillant de provoquer un déni de service à distance.

CERTA-2008-AVI-013 Publié le 10 janvier 2008

Une vulnérabilité découverte dans Novell Client permet à un individu malveillant de réaliser une élévation de privilèges et une exécution de code arbitraire localement.

CERTA-2008-AVI-011 Publié le 09 janvier 2008

Plusieurs vulnérabilités dans le serveur HTTP Apache permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte ou de provoquer un déni de service à distance.

CERTA-2008-AVI-010 Publié le 09 janvier 2008

Le service LSASS de Microsoft Windows (Local Security Authority Subsystem Service) ne manipulerait pas correctement certaines requêtes d'appel LPC (Local Procedure Call). Un utilisateur local pourrait ainsi profiter de cette vulnérabilité pour élever ses privilèges et exécuter du code avec des...

CERTA-2008-AVI-009 Publié le 09 janvier 2008

Plusieurs vulnérabilités ont été identifiées dans la mise en œuvre par le noyau Windows de certains protocoles. Ces vulnérabilités peuvent être exploitées à distance, par le biais de trames spécialement construites, afin de perturber le système vulnérable, voire d'y exécuter des commandes...

CERTA-2008-AVI-008 Publié le 08 janvier 2008

De multiples vulnérabilités sur VMWare ESX Server et VirtualCenter Management Server permettent notamment à une personne malintentionnée distante d'exécuter du code arbitraire.