Avis de sécurité


CERTA-2007-AVI-214 Publié le 10 mai 2007

Une vulnérabilité de type débordement de mémoire ont été identifée dans Novell NetMail. Celle-ci permettrait l'exécution de code arbitraire à distance.

CERTA-2007-AVI-213 Publié le 10 mai 2007

Plusieurs vulnérabilités affectant SquirrelMail permettent à un attaquant d'effectuer des attaques de type cross-site request forgery et des injections indirectes de code.

CERTA-2007-AVI-211 Publié le 09 mai 2007

Une vulnérabilité dans HP Tru64 UNIX permet à une personne malintentionnée locale d'élever ses privilèges.

CERTA-2007-AVI-209 Publié le 09 mai 2007

Une vulnérabilité a été identifiée dans le service serveur de résolution de noms DNS de Microsoft Windows. Celle-ci est exploitable à distance par le réseau, et permet de prendre le contrôle de la machine vulnérable.

CERTA-2007-AVI-208 Publié le 09 mai 2007

Une vulnérabilité dans CAPICOM permet l'exécution de code arbitraire à distance.

CERTA-2007-AVI-207 Publié le 09 mai 2007

Plusieurs vulnérabilités affectent le navigateur Internet Explorer de Microsoft. Elles permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-205 Publié le 09 mai 2007

Une vulnérabilité a été identifiée dans la bibliothèque mso.dll commune aux applications de la suite bureautique Microsoft Office. L'exploitation de cette dernière permettrait à une personne malveillante d'exécuter du code arbitraire sur le système.