Avis de sécurité


CERTA-2006-AVI-019 Publié le 11 janvier 2006

Plusieurs vulnérabilités ont été découvertes dans QuickTime permettant l'exécution de code arbitraire à distance ou la réalisation d'un déni de service.

CERTA-2006-AVI-017 Publié le 11 janvier 2006

Une vulnérabilité dans le système d'exploitation Microsoft Windows permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-016 Publié le 10 janvier 2006

Les utilitaires uucp et uustat sont des services réseaux utilisés pour effectuer du transfert de fichiers d'unix à unix. Des vulnérabilités présentes dans les utilitaires uucp et uustat peuvent être exploitées par un utilisateur mal intentionné pour exécuter du code arbitraire ou réaliser un déni...

CERTA-2006-AVI-015 Publié le 10 janvier 2006

Une vulnérabilité dans le module pour Apache auth_ldap permet à un utilisateur mal intentionné d'éxecuter du code arbitraire à distance.

CERTA-2006-AVI-014 Publié le 10 janvier 2006

PostgreSQL est un outil de base de données Open Source. Deux vulnérabilités dans PostgreSQL permettent à un utilisateur mal intentionné de réaliser un déni de service à distance ou porter atteinte à l'intégrité des données. Appliquer les mises à jour de sécurité en passant à la version 8.1.2 ou à...

CERTA-2006-AVI-012 Publié le 10 janvier 2006

Une vulnérabilité a été découverte dans le fichier libclamav/upx.c. Cette vulnérabilité pourrait être exploitée par l'intermédiaire d'un fichier compressé avec UPX malicieusement constitué. Mettre à jour en version 0.88.

CERTA-2006-AVI-011 Publié le 06 janvier 2006

La vulnérabilité décrite dans l'alerte du CERTA CERTA-2005-ALE-019 du 27 décembre 2005 est corrigée par le correctif officiel de Microsoft depuis le 5 janvier 2006. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).