Avis de sécurité


CERTA-2007-AVI-317 Publié le 18 juillet 2007

Une vulnérabilité dans les produits RSA permet à un utilisateur distant malintentionné d'exécuter du code arbitraire sur le système vulnérable. Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation) : - Pour RSA SecureID Applicance :...

CERTA-2007-AVI-315 Publié le 18 juillet 2007

De multiples vulnérabilités dans les produits CA permettent à une personne malintentionnée distante d'effectuer un déni de service ou d'exécuter du code arbitraire.

CERTA-2007-AVI-313 Publié le 18 juillet 2007

Une vulnérabilité dans la vulnérabilité libarchive permet à un utilisateur distant de provoquer un déni de service ou potentiellement d'exécuter du code arbitraire.

CERTA-2007-AVI-312 Publié le 18 juillet 2007

Une vulnérabilité a été identifiée concernant le démon du serveur de journalisation IPSwitch WS_FTP. Ce dernier est activé par défaut et reste en écoute sur le port 5151/UDP. Les communications entre IPSwitch WS_FTP et le démon se font suivant un protocole dédié. Cependant, le démon ne validerait...

CERTA-2007-AVI-311 Publié le 18 juillet 2007

Plusieurs vulnérabilités dans les produits Oracle peuvent être exploitées par un utilisateur malintentionné, pour compromettre localement ou à distance un système équipé des produits vulnérables.

CERTA-2007-AVI-309 Publié le 12 juillet 2007

Plusieurs vulnérabilités ont été découvertes dans de nombreux produits Symantec. L'exploitation de ces vulnérabilités permet d'effectuer un grand nombre d'actions malveillantes, dont le contrôle de la machine à distance.

CERTA-2007-AVI-308 Publié le 12 juillet 2007

Plusieurs vulnérabilités ont été identifiées dans le lecteur multimédia Apple QuickTime. L'exploitation de ces dernières peut entraîner un dysfonctionnement de l'application, voire l'exécution de code arbitraire à distance sur le système vulnérable.