Avis de sécurité


CERTA-2006-AVI-203 Publié le 17 mai 2006

Plusieurs vulnérabilités ont été identifiées dans certaines versions de WebLogic Server et WebLogic Express fournies par BEA Systems Inc. Elles permettent à un utilisateur malveillant de contourner la politique de sécurité par différentes manières.

CERTA-2006-AVI-202 Publié le 17 mai 2006

Une mauvaise validation dans le contrôle ActiveX I-Nav permet à un utilisateur mal intentionné de faire exécuter du code arbitraire aux visiteurs d'un site web sous son contrôle.

CERTA-2006-AVI-201 Publié le 16 mai 2006

Une vulnérabilité présente sur Cisco AVS (Application Velocity System's) peut être exploitée par un utilisateur mal intentionné pour contourner la politique de sécurité via une requête HTTP malicieusement construite.

CERTA-2006-AVI-200 Publié le 16 mai 2006

Une vulnérabilité identifiée dans FileZilla permet à un utilisateur malveillant distant d'exécuter du code arbitraire sur la machine vulnérable.

CERTA-2006-AVI-199 Publié le 16 mai 2006

Deux vulnérabilités de type débordement de variable ont été découvertes dans Nagios. Ces vulnérabilités peuvent être exploitées par un utilisateur distant par le biais d'une entête HTTP spécialement conçue. L'exploitation de cette vulnérabilité permet d'effectuer un déni de service et/ou une...

CERTA-2006-AVI-198 Publié le 16 mai 2006

Une vulnérabilité identifiée dans plusieurs versions de RealVNC permet à un utilisateur malveillant, sans s'authentifier, d'accéder à un système vulnérable ainsi qu'aux droits administratifs offerts par RealVNC.

CERTA-2006-AVI-197 Publié le 16 mai 2006

Une vulnérabilité présente dans phpMyAdmin permet à un utilisateur distant de conduire des attaques de type Cross-Site Scripting.

CERTA-2006-AVI-196 Publié le 15 mai 2006

Une vulnérabilité de type php include dans la variable $rootagenda permet l'exécution de code arbitraire à distance. La version 3.1 Beta 1 corrige ce problème.

CERTA-2006-AVI-195 Publié le 12 mai 2006

Plusieurs vulnérabilités sont présentes dans le système d'exploitation MacOSX. Certaines vulnérabilités peuvent être utilisées par un utilisateur mal intentionné pour exécuter du code arbitraire ou réaliser un déni de service à distance. D'autres vulnérabilités peuvent être exploitées pour...

CERTA-2006-AVI-194 Publié le 12 mai 2006

Un grand nombre de vulnérabilités a été découverte dans le logiciel QuickTime d'Apple. Ces vulnérabilités touchent tous les aspects du logiciel (lecture d'images au format JPEG, BMP ou PICT, lecture de vidéos sous différents formats, lecture de contenu Flash, etc.). Ces nombreuses vulnérabilités...