Avis de sécurité


CERTA-2004-AVI-169 Publié le 19 mai 2004

JSSE (Java Secure Socket Extension) est une extension du langage Java implémentant une version Java des protocoles SSL (Socket Secure Layer) et TLS (Transport Socket Layer) ainsi que des fonctionnalités de chiffrement, de contrôle d'intégrité et d'authentification. JSSE à été intégré à JAVA 2 SDK...

CERTA-2004-AVI-168 Publié le 19 mai 2004

Une vulnérabilité est présente dans le traitement de certains liens (URL) réalisé par KDE.

CERTA-2004-AVI-167 Publié le 18 mai 2004

Deux vulnérabilités sont présentes dans le serveur HTTP Apache : - Le serveur HTTP Apache ne filtre pas les séquences d'échappement de terminaux dans ses journaux d'erreurs. Cette vulnérabilité peut être exploitée afin de modifier certains fichiers ou bien d'effectuer un déni de service. Cette...

CERTA-2004-AVI-166 Publié le 14 mai 2004

Quatre vulnérabilités dans Ethereal permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter à distance du code arbitraire sur une plate-forme utilisant une version vulnérable d'Ethereal.

CERTA-2004-AVI-165 Publié le 13 mai 2004

Une vulnérabilité du navigateur Opera permet à un utilisateur distant mal intentionné de supprimer des fichiers.

CERTA-2004-AVI-164 Publié le 13 mai 2004

Une vulnérabilité dans le noyau OpenBSD permet à un utilisateur mal intentionné d'avoir accès à des données non autorisées ou de réaliser un déni de service local.

CERTA-2004-AVI-162 Publié le 13 mai 2004

Deux vulnérabilités dans BEA WebLogic Server et Express permettent à un utilisateur mal intentionné de désactiver la sécurité mise en place sur une application Web ou bien d'effectuer un déni de service.

CERTA-2004-AVI-161 Publié le 12 mai 2004

Une vulnérabilité dans Clamav permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.