Avis de sécurité


CERTA-2007-AVI-061 Publié le 31 janvier 2007

Une vulnérabilité dans le gestionnaire de contenu Drupal permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-060 Publié le 26 janvier 2007

Une vulnérabilité dans PHP permet à un attaquant de contourner la politique de sécurité.

CERTA-2007-AVI-058 Publié le 26 janvier 2007

De multiples vulnérabilités sur CA Personal Firewall 2007 permettraient à un attaquant d'effectuer une élévation de privilèges.

CERTA-2007-AVI-057 Publié le 26 janvier 2007

Trois vulnérabilités sur Hitachi Web Server permettraient à une personne malintionnée d'exécuter une attaque de type cross-site scripting et/ou un contournement de la politique de sécurité.

CERTA-2007-AVI-056 Publié le 26 janvier 2007

Une vulnérabilité a été identifiée dans le serveur de résolution de noms de domaines DNS BIND. Une personne malveillante pourrait exploiter celle-ci, afin de provoquer un dysfonctionnement du service.

CERTA-2007-AVI-055 Publié le 25 janvier 2007

GTK2 est un paquet utilisé par plusieurs distributions Linux. Il contient notamment GIMP ToolKit (ou GTK+), une bibliothèque permettant de créer des interfaces graphiques et les environnements de bureau. GTK+ est écrit en langage C. Une vulnérabilité a été identifiée dans la fonction...

CERTA-2007-AVI-054 Publié le 25 janvier 2007

Drupal est un système de gestion de contenu CMS (pour Content Management System fonctionnant avec des modules. Plusieurs vulnérabilités ont été identifiées dans l'un d'eux : le module Project. Celui-ci est utilisé dans la gestion des projets de sites Drupal. Il permet de les classifier, de les...

CERTA-2007-AVI-053 Publié le 25 janvier 2007

Le produit Symantec Web Security propose des mesures de sécurité au niveau d'une passerelle Web, comme filtrer du contenu ou faire une analyse antivirale. Deux vulnérabilités ont été identifiées dans celui-ci : - la console de gestion ne vérifierait pas correctement ses propres balises HTML dans...