Avis de sécurité


CERTA-2002-AVI-206 Publié le 13 septembre 2002

Une vulnérabilité dans mhonarc de type "cross site scripting" permet à un utilisateur mal intentionné de procéder à une usurpation d'identité.

CERTA-2002-AVI-205 Publié le 09 septembre 2002

Le client VPN Cisco est une application chargée d'établir des connexions sur un réseau privée virtuel pour des communications chiffrées et authentifiées. Plusieurs vulnérabilités ont été découvertes sur les clients VPN Cisco.

CERTA-2002-AVI-204 Publié le 09 septembre 2002

Une vulnérabilité de PGP de type débordement de mémoire permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, et de récupérer le mot de passe associé à la clé privée de la victime.

CERTA-2002-AVI-203 Publié le 06 septembre 2002

KDE ne vérifie pas tous les champs des certificats utilisés pour authentifier des pages Web ou pour signer des méls. Un utilisateur mal intentionné peut générer son propre certificat permettant une usurpation d'identité (attaque de type « man in the middle »).

CERTA-2002-AVI-202 Publié le 05 septembre 2002

Les produits Microsoft ne vérifient pas tous les champs des certificats utilisés pour authentifier des pages Web ou pour signer des méls. Un utilisateur mal intentionné peut générer son propre certificat permettant une usurpation d'identitée.

CERTA-2002-AVI-200 Publié le 04 septembre 2002

En exploitant une vulnérabilité présente dans l'application scrollkeeper, un utilisateur local peut corrompre n'importe quel fichier du système.

CERTA-2002-AVI-198 Publié le 02 septembre 2002

Selon Hewlett Packard, plusieurs vulnérabilités présentes dans le système d'impression des plate-formes HP-UX permettent à un utilisateur mal intentionné de réaliser un déni de service. Ces vulnérabilités ne sont exploitables que par un utilisateur local. Appliquer les correctifs correspondant à...

CERTA-2002-AVI-197 Publié le 30 août 2002

Une vulnérabilité de type cross-site scripting est présente dans un des scripts CGI de mailman.