Avis de sécurité


CERTA-2007-AVI-064 Publié le 01 février 2007

Une vulnérabilité a été identifiée dans la mise en œuvre du protocole ICMP du système d'exploitation Sun Solaris 10. ICMP (pour Internet Control Message Protocol) est un protocole servant à véhiculer des messages de contrôle et d'erreur au niveau réseau, voire transport, selon le modèle OSI. Une...

CERTA-2007-AVI-062 Publié le 01 février 2007

De multiples vulnérabilités affectent les produits Oracle et permettent de porter atteinte à la disponibilité, à l'intégrité et à la confidentialité des données.

CERTA-2007-AVI-061 Publié le 31 janvier 2007

Une vulnérabilité dans le gestionnaire de contenu Drupal permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-060 Publié le 26 janvier 2007

Une vulnérabilité dans PHP permet à un attaquant de contourner la politique de sécurité.

CERTA-2007-AVI-058 Publié le 26 janvier 2007

De multiples vulnérabilités sur CA Personal Firewall 2007 permettraient à un attaquant d'effectuer une élévation de privilèges.

CERTA-2007-AVI-057 Publié le 26 janvier 2007

Trois vulnérabilités sur Hitachi Web Server permettraient à une personne malintionnée d'exécuter une attaque de type cross-site scripting et/ou un contournement de la politique de sécurité.

CERTA-2007-AVI-056 Publié le 26 janvier 2007

Une vulnérabilité a été identifiée dans le serveur de résolution de noms de domaines DNS BIND. Une personne malveillante pourrait exploiter celle-ci, afin de provoquer un dysfonctionnement du service.

CERTA-2007-AVI-055 Publié le 25 janvier 2007

GTK2 est un paquet utilisé par plusieurs distributions Linux. Il contient notamment GIMP ToolKit (ou GTK+), une bibliothèque permettant de créer des interfaces graphiques et les environnements de bureau. GTK+ est écrit en langage C. Une vulnérabilité a été identifiée dans la fonction...