Avis de sécurité


CERTA-2005-AVI-364 Publié le 27 septembre 2005

Une vulnérabilité de type cross-site scripting est présente dans le composant SqWebMail de Courier.

CERTA-2005-AVI-363 Publié le 23 septembre 2005

Une vulnérabilité dans Solaris permet à un utilisateur mal intentionné de réaliser un déni de service. La vulnérabilité concerne le système de fichiers UFS (UNIX File System) lorsque la journalisation UFS est activée. Se référer au bulletin de sécurité de l'éditeur pour appliquer le correctif...

CERTA-2005-AVI-361 Publié le 23 septembre 2005

Plusieurs vulnérabilités dans différents composants du système d'exploitation Apple MacOS X permettent à un utilisateur mal intentionné de contourner la politique de sécurité, élever ses privilèges ou encore exécuter du code arbitraire à distance sur la plate-forme vulnérable. Les composants...

CERTA-2005-AVI-360 Publié le 22 septembre 2005

Une vulnérabilité dans un composant KDE permet à un utilisateur mal intentionné d'élever ses privilèges.

CERTA-2005-AVI-359 Publié le 22 septembre 2005

Une vulnérabilité dans la validation des paramètres passés à l'utilitaire umount permet à un utilisateur mal intentionné d'élever ses privilèges.

CERTA-2005-AVI-357 Publié le 20 septembre 2005

Une vulnérabilité dans Sun Solaris 10 permet à un utilisateur local du système de provoquer un déni de service.

CERTA-2005-AVI-356 Publié le 20 septembre 2005

Une vulnérabilité dans Webmin et Usermin permet à un utilisateur distant de contourner la politique de sécurité du système vulnérable.

CERTA-2005-AVI-355 Publié le 20 septembre 2005

Deux vulnérabilités dans le client de messagerie d'Opera permettent, en les combinant, l'exécution de javascript malicieux. - La première vulnérabilité permet de masquer l'extension réelle d'un fichier attaché en lui ajoutant le caractère point ("."). - La deuxième vulnérabilité permet...