Avis de sécurité


CERTA-2009-AVI-111 Publié le 23 mars 2009

Plusieurs vulnérabilités découvertes dans Sun Java System Identity Manager permettent à un utilisateur malintentionné de porter atteinte à l'intégrité et la confidentialité des données, d'exécuter à distance des commandes arbitraires présentes sur le système, de contourner la politique de...

CERTA-2009-AVI-110 Publié le 23 mars 2009

Une vulnérabililité a été identifiée dans l'application IBM Lotus Notes. Elle concerne l'affichage de documents de type WordPerfect. Cette vulnérabilité peut être exploitée à distance par une personne malveillante pour exécuter des commandes arbitraires sur le système.

CERTA-2009-AVI-107 Publié le 19 mars 2009

Une vulnérabilité présente dans IBM WebSphere permet à un utilisateur malveillant de porter atteinte à la confidentialité de données.

CERTA-2009-AVI-106 Publié le 18 mars 2009

Une vulnérabilité de KMail permet à un individu malveillant de contourner la politique de sécurité.

CERTA-2009-AVI-105 Publié le 18 mars 2009

Une vulnérabilité de cURL et de libcURL permet à un individu distant d'exécuter du code arbitraire ou de contourner la politique de sécurité.

CERTA-2009-AVI-104 Publié le 18 mars 2009

Une vulnérabilité dans FileZilla Server permet à une personne malintentionnée distante d'effectuer un déni de service.

CERTA-2009-AVI-103 Publié le 18 mars 2009

Deux vulnérabilités ont été découvertes dans différentes versions d'IBM Tivoli Storage Manager. L'exploitation de ces vulnérabilités permet de réaliser un déni de service ou l'exécution de code arbitraire à distance.

CERTA-2009-AVI-102 Publié le 18 mars 2009

Une vulnérabilité a été identifiée dans le serveur de téléphonie sur IP Asterisk. Un message SIP construit de manière particulière peut perturber le fonctionnement du service.