Avis de sécurité


CERTA-2006-AVI-430 Publié le 06 octobre 2006

De multiples vulnérabilités dans les produits CA BrightStor ARCserve Backup peuvent conduire un utilisateur mal intentionné à exécuter du code arbitraire sur le serveur.

CERTA-2006-AVI-428 Publié le 05 octobre 2006

Une vulnérabilité dans Unicenter WSDM 3.1 permet à un utilisateur distant d'accéder à des informations sensibles.

CERTA-2006-AVI-427 Publié le 05 octobre 2006

Une vulnérabilité a été identifiée dans les produits McAfee ePolicy Orchestrator et ProtectionPilot. Un débordement de mémoire serait possible au cours de la phase de pré-authentification par le serveur NAISERV.exe. Il ne manipulerait pas correctement des entêtes HTTP de taille excessivement...

CERTA-2006-AVI-426 Publié le 05 octobre 2006

De multiples vulnérabilités dans Mailman permettent à un utilisateur distant d'injecter du code dans une ou plusieurs pages du site vulnérable ainsi que de modifier les journaux d'événements.

CERTA-2006-AVI-425 Publié le 04 octobre 2006

Une vulnérabilité dans IBM WebSphere Application Server permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-424 Publié le 04 octobre 2006

Une vulnérabilité a été identifiée dans le serveur Ignite-UX du système HP-UX. Cette vulnérabilité, issue d'un mauvais traitement des erreurs par le serveur, peut être exploitée par un utilisateur mal intentionné afin d'obtenir une fenêtre de connexion à distance, disposant des droits...

CERTA-2006-AVI-423 Publié le 04 octobre 2006

Une vulnérabilité a été découverte dans le traitement des adresses réticulaires (URL) par le client Skype pour Mac. Un utilisateur mal intentionné peut, en incitant sa victime à suivre un lien spécifiquement conçu, exécuter du code arbitraire à distance. Se référer au bulletin de sécurité de...

CERTA-2006-AVI-422 Publié le 04 octobre 2006

Une vulnérabilité dans WS_FTP Server permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-421 Publié le 03 octobre 2006

De multiples vulnérabilités dans OpenSSL permettent à un utilisateur distant de provoquer un déni de service.