Avis de sécurité


CERTA-2007-AVI-200 Publié le 04 mai 2007

Des vulnérabilités non spécifiées ont été corrigées dans la dernière version de Mambo.

CERTA-2007-AVI-199 Publié le 02 mai 2007

Une vulnérabilité de BIND permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-198 Publié le 03 mai 2007

Plusieurs vulnérabilités ont été identifiées dans les produits Cisco ASA et PIX. L'exploitation de celles-ci permettent à un utilisateur distant de contourner la politique de sécurité, ou de perturber le fonctionnement du système vulnérable.

CERTA-2007-AVI-197 Publié le 03 mai 2007

De multiples vulnérabilités ont été découvertes dans le logiciel de virtualisation Qemu. L'exploitation de ces vulnérabilités peut conduire à un déni de service (arrêt de la machine virtuelle), au contournement de la politique de sécurité mise en place par Qemu (étanchéité entre le système hôte...

CERTA-2007-AVI-196 Publié le 03 mai 2007

De multiples vulnérabilités ont été découvertes dans le produit VMware Workstation. L'exploitation de ces vulnérabilités conduit à un déni de service local ou au contournement de la politique de sécurité mise en place par le produit, notamment au niveau de l'étanchéité entre les machines...

CERTA-2007-AVI-195 Publié le 03 mai 2007

Deux vulnérabilités ont été découvertes dans les produits Symantec. L'exploitation de ces vulnérabilités conduit à un déni de service local ou à l'élévation de privilèges.

CERTA-2007-AVI-194 Publié le 02 mai 2007

Une vulnérabilité dans QuickTime pour Java permet l'exécution de code arbitraire à distance.

CERTA-2007-AVI-193 Publié le 26 avril 2007

Une vulnérabilité dans HP StorageWorks permet à un utilisateur local de porter atteinte à la confidentialité de certaines données du système.

CERTA-2007-AVI-191 Publié le 26 avril 2007

Une vulnérabilité présente dans plusieurs produits CISCO pourrait conduire à l'exécution de code arbitraire sur des produits vulnérables. Cette vulnérabilité provient du module PHP et plus particulièrement des fonctions htmlentities() et htmlspecialchars() qui ne gèrent pas correctement des...