⚠️ Ciblage de téléphones Apple 📱 ⚠️ Nouvelle campagne de notification le 2 décembre 2025

Avis de sécurité


CERTA-2007-AVI-156 Publié le 03 avril 2007

Plusieurs vulnérabilités ont été identifiées dans des composants graphiques de Microsoft Windows. Certaines sont largement exploitées actuellement, et ont fait l'objet des alertes CERTA-2007-ALE-002 et CERTA-2007-ALE-008. L'exploitation de ces dernières peut entraîner une élévation locale de...

CERTA-2007-AVI-155 Publié le 03 avril 2007

Deux vulnérabilités présentes dans Sun Solaris et Sun Java Enterprise System permettent à un utilisateur malintentionné de provoquer un déni de service à distance ou d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-154 Publié le 03 avril 2007

De multiples vulnérabilités ont été découvertes dans VMware ESX Server. Ces vulnérabilités peuvent être exploitées par un utilisateur malintentionné afin de conduire des dénis de service, de contourner la politique de sécurité mise en place, ou d'exécuter du code arbitraire à distance afin de...

CERTA-2007-AVI-152 Publié le 03 avril 2007

De multiples vulnérabilités dans ImageMagick permettent à un utilisateur d'exécuter du code arbitraire sur la machine vulnérable.

CERTA-2007-AVI-151 Publié le 03 avril 2007

Une vulnérabilité a été identifiée dans mod_perl, le module d'interprétation Perl d'Apache. Les fichiers PerlRun.pm et RegistryCooker.pm comporteraient une erreur lors de la manipulation d'une URI (pour Uniform Resource Identifier) par une expression régulière. Une personne malveillante pourrait...

CERTA-2007-AVI-149 Publié le 29 mars 2007

Une vulnérabilité de LDAP Account Manager permet à un utilisateur malveillant d'exécuter un code arbitraire à distance.

CERTA-2007-AVI-148 Publié le 28 mars 2007

De multiples vulnérabilités présentes dans IBM Lotus Domino permettent à un utilisateur distant de provoquer un déni de service ou de réaliser une attaque par injection de code indirecte (Cross-Site Scripting).

CERTA-2007-AVI-147 Publié le 28 mars 2007

Ulogd est un démon pour journaliser des événements provenant du pare-feu netfilter. Une vulnérabilité dans ulogd de type débordement de mémoire a été identifiée. Les conséquences de la faille sont inconnues. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf....