Avis de sécurité


CERTA-2007-AVI-185 Publié le 20 avril 2007

Plusieurs vulnérabilités sous Apple MacOS X permettent à un utilisateur malveillant de compromettre un système vulnérable, localement ou à distance.

CERTA-2007-AVI-184 Publié le 19 avril 2007

Une vulnérabilité dans Novell GroupWise permettrait à un utilisateur distant d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-183 Publié le 19 avril 2007

De nombreuses vulnérabilités affectent IBM Tivoli Monitoring version 6.1.0, dont certaines permettent l'exécution de code arbitraire à distance.

CERTA-2007-AVI-182 Publié le 18 avril 2007

Une vulnérabilité de ProFTPD permet de contourner la politique de sécurité.

CERTA-2007-AVI-180 Publié le 18 avril 2007

De multiples vulnérabilités dans FileZilla permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire .

CERTA-2007-AVI-179 Publié le 18 avril 2007

Une vulnérabilité de Sun Java Web Console permettrait à un utilisateur malintentionné de provoquer un déni de service à distance ou d'accéder à des données privilégiées à distance.

CERTA-2007-AVI-178 Publié le 18 avril 2007

Plusieurs vulnérabilités dans les produits Oracle peuvent être exploitées par un utilisateur malintentionné pour compromettre un système équipé des produits vulnérables.

CERTA-2007-AVI-177 Publié le 16 avril 2007

De multiples vulnérabilités dans X.Org et XFree86 permettent à un utilisateur local de provoquer un déni de service, de porter atteinte à la confidentialité des données ou d'élever ses privilèges.

CERTA-2007-AVI-176 Publié le 16 avril 2007

Une vulnérabilité a été identifiée dans le produit d'administration LANDesk Management Suite. Ce dernier permet de prendre en charge des tâches automatiques de gestion d'un parc de systèmes d'informations. Il ouvre par défaut un service d'alerte (aolnsrvr.exe) en écoute sur le port UDP 65535....