Avis de sécurité


CERTA-2008-AVI-019 Publié le 15 janvier 2008

Une vulnérabilité affectant Sun Solaris a été découverte et permet un contournement de la politique de sécurité fournissant une élévation de privilèges.

CERTA-2008-AVI-018 Publié le 15 janvier 2008

Des vulnérabilités dans le module imapeop de Python permettent à un utilisateur malveillant de provoquer un déni de service ou d'exécuter un code arbitraire à distance.

CERTA-2008-AVI-016 Publié le 10 janvier 2008

Une vulnérabilité a été découverte dans IBM Lotus Domino permettant à un individu malveillant de provoquer un déni de service à distance.

CERTA-2008-AVI-013 Publié le 10 janvier 2008

Une vulnérabilité découverte dans Novell Client permet à un individu malveillant de réaliser une élévation de privilèges et une exécution de code arbitraire localement.

CERTA-2008-AVI-011 Publié le 09 janvier 2008

Plusieurs vulnérabilités dans le serveur HTTP Apache permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte ou de provoquer un déni de service à distance.

CERTA-2008-AVI-010 Publié le 09 janvier 2008

Le service LSASS de Microsoft Windows (Local Security Authority Subsystem Service) ne manipulerait pas correctement certaines requêtes d'appel LPC (Local Procedure Call). Un utilisateur local pourrait ainsi profiter de cette vulnérabilité pour élever ses privilèges et exécuter du code avec des...