Avis de sécurité


CERTA-2002-AVI-134 Publié le 27 juin 2002

Microsoft a réalisé un correctif cumulatif concernant trois nouvelles vulnérabilités de Windows Media Player. Ce correctif intègre également la correction d'anciennes vulnérabilités.

CERTA-2002-AVI-133 Publié le 21 juin 2002

Une vulnérabilité de type « Cross Site Scripting » présente dans ColdFusion MX permet l'exécution de scripts sur les postes utilisateurs via des pages web enregistrées sur un serveur vulnérable.

CERTA-2002-AVI-131 Publié le 20 juin 2002

Un individu mal intentionné peut exécuter du code arbitraire en local avec les privilèges de l'administrateur.

CERTA-2002-AVI-130 Publié le 18 juin 2002

Une vulnérabilité dans le traitement de certaines requêtes sur Apache permet à un utilisateur mal intentionné d'effectuer un déni de service ou d'exécuter du code arbitraire.

CERTA-2002-AVI-129 Publié le 14 juin 2002

Un utilisateur mal intentionné peut exécuter du code arbitraire avec les privilèges de l'utilisateur exécutant Ghostscript au moyen d'un document PostScript habilement conçu.

CERTA-2002-AVI-127 Publié le 13 juin 2002

Une vulnérabilité présente sur le composant principal d'Oracle Net (Oracle Net Listener) permet à un utilisateur mal intentionné d'effectuer un déni de service sur la machine où est installé ce service.