Avis de sécurité


CERTA-2007-AVI-042 Publié le 22 janvier 2007

Une vulnérabilité a été identifiée dans le produit BitDefender Client Professional Plus. Certaines chaînes de caractères ne seraient pas correctement manipulées au cours de la création des journaux d'un balayage (ou scan). Une personne malveillante pourrait profiter de l'information fournie lors...

CERTA-2007-AVI-041 Publié le 19 janvier 2007

Une vulnérabilité concernant une imprécision dans la conception du format de fichier PDF permet d'effectuer un déni de service ou d'exécuter du code arbitraire au moyen d'un fichier PDF spécialement conçu. Se référer au bulletin de sécurité des éditeurs pour l'obtention des correctifs (cf....

CERTA-2007-AVI-040 Publié le 19 janvier 2007

Une vulnérabilité d'OpenBSD permettrait de provoquer un déni de service à distance.

CERTA-2007-AVI-039 Publié le 19 janvier 2007

Une vulnérabilité dans les produits Cisco CS-MARS et Cisco ASDM permet à un utilisateur distant de contourner la politique de sécurité et de porter atteinte à la confidentialité des données.

CERTA-2007-AVI-038 Publié le 19 janvier 2007

Plusieurs vulnérabilités dans IBM WebSphere permettent à un utilisateur malintentionné de réaliser de nombreuses actions malveillantes sur le système vulnérable.

CERTA-2007-AVI-037 Publié le 18 janvier 2007

BEA est une suite de produits pour gérer les services au sein d'un environnement hétérogène, ou SOA (pour Service-Oriented Architecture). Plusieurs vulnérabilités ont été identifiées : - le service proxy ne manipulerait pas correctement certaines requêtes, et permettrait donc de contourner la...

CERTA-2007-AVI-036 Publié le 18 janvier 2007

HP JetDirect est un serveur d'impression. Une vulnérabilité dans le service FTP permettrait un déni de service à distance.

CERTA-2007-AVI-035 Publié le 18 janvier 2007

Deux vulnérabilités présentes dans Squid permettent de réaliser un déni de service.

CERTA-2007-AVI-034 Publié le 17 janvier 2007

Wordpress est une plateforme de publication web écrite en langage PHP. Des vulnérabilités permettent des atteintes à la disponibilité et à l'intégrité des données.