Avis de sécurité


CERTA-2008-AVI-130 Publié le 13 mars 2008

Une vulnérabilité dans Sun Java Server Faces permet à un individu malveillant d'effectuer une injection de code indirecte à distance.

CERTA-2008-AVI-129 Publié le 12 mars 2008

Une vulnérabilité dans MailEnable permet de réaliser un déni de service à distance.

CERTA-2008-AVI-128 Publié le 12 mars 2008

Une vulnérabilité dans le module noyau ipsecah permet à un utilisateur non privilégié local de causer un déni de service. Seuls les systèmes Sun Solaris 10 configurés pour exécuter un démon de gestion d'associations de sécurité IPsec sont concernés. Se référer au bulletin de sécurité de l'éditeur...

CERTA-2008-AVI-127 Publié le 12 mars 2008

Plusieurs vulnérabilités ont été découverte dans Microsoft Office Web Component. Ces vulnérabilités permettent à un individu malveillant via une page web spécialement conçue d'exécuter du code arbitraire à distance. Se référer au bulletin de sécurité Microsoft pour l'obtention des correctifs (cf....

CERTA-2008-AVI-126 Publié le 12 mars 2008

Deux vulnérabilités ont été identifiées dans la suite bureautique Microsoft Office. L'exploitation de ces dernières par une personne malveillante via un fichier spécialement construit permet d'exécuter des commandes arbitraires à distance.

CERTA-2008-AVI-125 Publié le 12 mars 2008

Plusieurs vulnérabilités ont été identifiées dans l'application Microsoft Excel. L'une d'elles a fait l'objet en janvier 2008 de l'alerte CERTA-2008-ALE-003. Elles permettraient à une personne malveillante les exploitant via un fichier Excel spécialement construit d'exécuter des commandes...

CERTA-2008-AVI-124 Publié le 12 mars 2008

Une vulnérabilité dans Microsoft Outlook permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-122 Publié le 11 mars 2008

Une vulnérabilité dans Sun Java Web Console permet à une personne malintentionnée de porter atteinte à la confidentialité des données.