Avis de sécurité


CERTA-2007-AVI-022 Publié le 10 janvier 2007

Une vulnérabilité découverte dans ColdFusion permettrait à une personne d'accéder à la liste et au contenu de fichiers présents sur le serveur. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2007-AVI-021 Publié le 10 janvier 2007

Une vulnérabilité dans le service RPC de Solaris permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-020 Publié le 10 janvier 2007

Plusieurs vulnérabilités dans Fetchmail permettent à un utilisateur distant de provoquer un déni de service ou de porter atteinte à la confidentialité de données de connexions.

CERTA-2007-AVI-019 Publié le 10 janvier 2007

Deux vulnérabilités découvertes dans kadmind permettent l'exécution de code arbitraire à distance.

CERTA-2007-AVI-018 Publié le 09 janvier 2007

Une vulnérabilité a été identifiée dans la bibliothèque de gestion des documents au format VML (pour Vector Markup Language). VML est un composant XML qui définit les caractéristiques d'images vectorielles. Il est mis en œuvre dans la bibliothèque vgx.dll de Microsoft Windows. La vulnérabilité...

CERTA-2007-AVI-017 Publié le 09 janvier 2007

Des vulnérabilités ont été identifiées dans Microsoft Outlook. Elles permettraient à une personne malveillante qui exploiterait l'une d'elles, de prendre le contrôle de la machine ayant une version d'Outlook vulnérable.

CERTA-2007-AVI-015 Publié le 10 janvier 2007

Une vulnérabilité du correcteur orthographique portugais brésilien de Microsoft Office 2003 permet à un utilisateur malveillant d'exécuter du code arbitraire à distance avec les privilèges de l'utilisateur.

CERTA-2007-AVI-014 Publié le 09 janvier 2007

Deux vulnérabilités dans AIX permettent à un utilisateur malveillant de provoquer un déni de service à distance et de capturer des mots de passe.

CERTA-2007-AVI-013 Publié le 09 janvier 2007

Deux vulnérabilités ont été identifiées dans le navigateur Web Opera. La première concerne la manipulation par le navigateur des images au format JPG (pour Joint Photographic Experts Group). Il n'interpréterait pas correctement le marqueur DHT (Define Huffman Table(s)) d'une image, servant à la...