Avis de sécurité


CERTA-2006-AVI-198 Publié le 16 mai 2006

Une vulnérabilité identifiée dans plusieurs versions de RealVNC permet à un utilisateur malveillant, sans s'authentifier, d'accéder à un système vulnérable ainsi qu'aux droits administratifs offerts par RealVNC.

CERTA-2006-AVI-197 Publié le 16 mai 2006

Une vulnérabilité présente dans phpMyAdmin permet à un utilisateur distant de conduire des attaques de type Cross-Site Scripting.

CERTA-2006-AVI-196 Publié le 15 mai 2006

Une vulnérabilité de type php include dans la variable $rootagenda permet l'exécution de code arbitraire à distance. La version 3.1 Beta 1 corrige ce problème.

CERTA-2006-AVI-195 Publié le 12 mai 2006

Plusieurs vulnérabilités sont présentes dans le système d'exploitation MacOSX. Certaines vulnérabilités peuvent être utilisées par un utilisateur mal intentionné pour exécuter du code arbitraire ou réaliser un déni de service à distance. D'autres vulnérabilités peuvent être exploitées pour...

CERTA-2006-AVI-194 Publié le 12 mai 2006

Un grand nombre de vulnérabilités a été découverte dans le logiciel QuickTime d'Apple. Ces vulnérabilités touchent tous les aspects du logiciel (lecture d'images au format JPEG, BMP ou PICT, lecture de vidéos sous différents formats, lecture de contenu Flash, etc.). Ces nombreuses vulnérabilités...

CERTA-2006-AVI-193 Publié le 10 mai 2006

Une vulnérabilité de type php include a été découverte dans Dokeos. Une exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance. Appliquer le correctif de l'éditeur (cf. section Documentation).

CERTA-2006-AVI-192 Publié le 10 mai 2006

Des vulnérabilités de type php include ont été découvertes dans les versions 1.6.x et 1.7.x de Claroline. L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire à distance sur le serveur Claroline. Appliquer les correctifs disponibles sur le site de l'éditeur (cf. section...

CERTA-2006-AVI-191 Publié le 10 mai 2006

Un utilisateur mal intentionné peut soumettre à l'antivirus une archive cab volontairement construite pour exécuter du code arbitraire.

CERTA-2006-AVI-190 Publié le 10 mai 2006

Une vulnérabilité dans Sun Solaris permet à un utilisateur distant mal intentionné de provoquer un déni de service.

CERTA-2006-AVI-189 Publié le 10 mai 2006

Deux vulnérabilités ont été identifiées dans le service MSDTC de Microsoft Windows. Ces deux vulnérabilités peuvent être utilisées par un utilisateur mal intentionné afin de provoquer un déni de service et/ou exécuter du code arbitraire à distance.