Avis de sécurité


CERTA-2005-AVI-274 Publié le 20 juillet 2005

SSH est un protocole de communication permettant de chiffrer les informations émisent. Une vulnérabilité découverte dans les applications SSH Tectia Server et SSH Secure Shell pour Microsoft Windows permet à un utilisateur local ou distant mal intentionné de porter atteinte à la confidentialité...

CERTA-2005-AVI-273 Publié le 20 juillet 2005

Une vulnérabilité présente dans le traitement des méls avant affichage peut être exploitée par un utilisateur mal intentionné pour exécuter du code sur le navigateur d'un utilisateur connecté au serveur Novell vulnérable. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des...

CERTA-2005-AVI-272 Publié le 19 juillet 2005

Une vulnérabilité dans la création de fichiers de sauvegarde par Kate / Kwrite permet à un utilisateur mal intentionné d'avoir accès à des fichiers en lecture même si ses droits ne le lui permettent pas. Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention...

CERTA-2005-AVI-271 Publié le 19 juillet 2005

Une vulnérabilité découverte dans Sun Management Center permet à un utilisateur mal intentionné, distant ou local d'exécuter du code arbitraire sur le serveur vulnérable. Cette vulnérabilité est due à l'utilisation de certains composants Oracle par Sun Management Center (cf. bulletin de sécurité...

CERTA-2005-AVI-270 Publié le 19 juillet 2005

Deux vulnérabilités dans PowerDNS permettent à un utilisateur mal intentionné de provoquer un déni de service. La première est due à une erreur dans la gestion des requêtes passées à l'annuaire LDAP (Light Directory Access Protocole) sous-jacent. La deuxième peut être exploitée, quant à elle, par...

CERTA-2005-AVI-269 Publié le 18 juillet 2005

Une vulnérabilité a été identifiée dans Sybase EAServer. Cette vulnérabilité pourrait être exploitée par un utilisateur mal intentionné distant afin de compromettre le système en exécutant du code arbitraire à distance. Le code s'exécutera alors avec les droits inhérents au processus jagsrv.exe....

CERTA-2005-AVI-268 Publié le 18 juillet 2005

Une vulnérabilité dans Shorewall permet à un utilisateur distant de contourner la politique de sécurité du système.

CERTA-2005-AVI-266 Publié le 15 juillet 2005

Une vulnérabilité des produits Sophos Anti-Virus permet à un utilisateur mal intentionné de provoquer un déni de service.

CERTA-2005-AVI-265 Publié le 15 juillet 2005

Une vulnérabilité dans IBM Lotus Notes permet à un utilisateur mal intentionné, via un fichier HTML malicieusement construit, envoyé en attachement d'un message électronique, de réaliser une attaque de type cross-site scripting. Se référer au bulletin de sécurité IBM (cf. Section Documentation).