Avis de sécurité


CERTA-2007-AVI-091 Publié le 16 février 2007

Plusieurs vulnérabilités présentes dans iChat peuvent permettre de réaliser un déni de service ou l'exécution de code arbitraire à distance.

CERTA-2007-AVI-090 Publié le 16 février 2007

Plusieurs vulnérabilités sur les produits Cisco PIX, ASA et FWSM permettent de réaliser un déni de service à distance, de contourner la politique de sécurité ou d'élever ses privilèges.

CERTA-2007-AVI-089 Publié le 16 février 2007

Deux vulnérabilités concernent le module IPS des systèmes Cisco IOS affectés. Elles permettent respectivement de contourner la politique de sécurité et de provoquer un déni de service à distance.

CERTA-2007-AVI-088 Publié le 16 février 2007

Une vulnérabilité présente dans HP-UX permet d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-086 Publié le 14 février 2007

Deux vulnérabilités sur ColdFusion permettent à un attaquant de réaliser une injection de code indirect (cross-site scripting).

CERTA-2007-AVI-083 Publié le 14 février 2007

De multiples vulnérabilités touchent les suites bureautique de Microsoft. L'exploitation de ces vulnérabilités peut conduire à l'exécution de code arbitraire à distance.

CERTA-2007-AVI-082 Publié le 14 février 2007

Plusieurs vulnérabilités ont été identifiées dans les produits Microsoft, relatives à l'interprétation d'un objet OLE dans un fichier au format RTF (pour Rich Text Format). Un objet OLE (pour Object Linking and Embedding) permet à une application de dialoguer avec d'autres, bien qu'elles...