⚠️ Ciblage de téléphones Apple 📱 ⚠️ Nouvelle campagne de notification le 2 décembre 2025

Avis de sécurité


CERTA-2007-AVI-165 Publié le 11 avril 2007

Deux vulnérabilités ont été identifiées dans Microsoft Content Management Server (CMS). Exploitées par une personne, celles-ci permettraient l'exécution de code arbitraire à distance sur le système vulnérable ou le contournement de la politique de sécurité (accès illégitime aux données de...

CERTA-2007-AVI-164 Publié le 10 avril 2007

De multiples vulnérabilités dans la bibliothèque de fonctions RFC de SAP permettraient à un utilisateur distant de réaliser des actions malveillantes.

CERTA-2007-AVI-161 Publié le 05 avril 2007

De multiples vulnérabilités dans les produits antivirus de Kaspersky permettent à un utilisateur distant de porter atteinte à la confidentialité des données, de provoquer un déni de service, d'exécuter du code arbitraire.

CERTA-2007-AVI-160 Publié le 05 avril 2007

Plusieurs vulnérabilités de Wordpress permettraient de l'exécution de code à distance et une élévation de privilège.

CERTA-2007-AVI-159 Publié le 04 avril 2007

Une vulnérabilité présente dans Qt permettrait de réaliser des attaques par injection de code indirecte (Cross Site Scripting).

CERTA-2007-AVI-158 Publié le 04 avril 2007

Plusieurs vulnérabilités de Kerberos permettraient à des utilisateurs malveillants de provoquer un déni de service à distance, de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-157 Publié le 04 avril 2007

Une vulnérabilité présente dans Apache Tomcat permet de contourner la politique de sécurité.

CERTA-2007-AVI-156 Publié le 03 avril 2007

Plusieurs vulnérabilités ont été identifiées dans des composants graphiques de Microsoft Windows. Certaines sont largement exploitées actuellement, et ont fait l'objet des alertes CERTA-2007-ALE-002 et CERTA-2007-ALE-008. L'exploitation de ces dernières peut entraîner une élévation locale de...