Avis de sécurité


CERTA-2004-AVI-293 Publié le 02 septembre 2004

Une vulnérabilité de xdm permet à un utilisateur mal intentionné de provoquer un déni de service.

CERTA-2004-AVI-292 Publié le 02 septembre 2004

Plusieurs vulnérabilités de type débordement de mémoire dans le décodeur des fichiers au format BMP (Bitmap) par imlib et imlib2 permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable. Se référer au bulletin...

CERTA-2004-AVI-291 Publié le 01 septembre 2004

Les produits Mozilla sont constitués notamment par les navigateurs Internet Mozilla Suite et Mozilla Firefox ainsi que le client de messagerie électronique Mozilla Thunderbird. De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Ces vulnérabilités permettent à un...

CERTA-2004-AVI-290 Publié le 01 septembre 2004

Une vulnérabilité de type cross-site scripting permet à un utilisateur mal intentionné, via la variable UserAgent malicieusement construite, d'exécuter du code JavaScript arbitraire sur la plate-forme vulnérable. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf....

CERTA-2004-AVI-289 Publié le 01 septembre 2004

Une vulnérabilité dans gnome-vfs permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2004-AVI-288 Publié le 01 septembre 2004

De multiples vulnérabilités dans KDE permettent à un utilisateur mal intentionné d'usurper des frames, domaines..., de contourner la politique de sécurité, de créer des dénis de service ou d'exécuter du code arbitraire à distance. - Mettre à jour KDE en version 3.3 ; - des correctifs pour KDE...

CERTA-2004-AVI-287 Publié le 01 septembre 2004

Une vulnérabilité du logiciel Winamp permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système vulnérable.

CERTA-2004-AVI-286 Publié le 01 septembre 2004

Plusieurs vulnérabilités dans MIT Kerberos 5 permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'excécuter du code arbitraire à distance.

CERTA-2004-AVI-284 Publié le 01 septembre 2004

Plusieurs vulnérabilités sont présentes dans les produits Oracle Database Server, Entreprise Manager et Application Server permettant à un individu mal intentionné d'exécuter du code arbitraire à distance. Les solutions Collaboration Suite et E-Business Suite 11i intégrant ces produits sont...