Avis de sécurité


CERTA-2005-AVI-423 Publié le 26 octobre 2005

SKYPE est un logiciel de téléphonie sur IP. Deux vulnérabilités affectent ce logiciel. Un première vulnérabilité est liée à la gestion des URI et de l'importation des VCARDs. Un utilisateur mal intentionné peut construire des URLS astucieusement formées dans le but de produire un débordement de...

CERTA-2005-AVI-422 Publié le 25 octobre 2005

Deux vulnérabilités présentes dans phpMyAdmin permettent à un utilisateur distant de porter atteinte à la confidentialité des données ou d'effectuer une attaque de type Cross-Site Scripting.

CERTA-2005-AVI-421 Publié le 20 octobre 2005

Une vulnérabilité dans les HP OpenView Operations et HP OpenView VantagePoint permet à un utilisateur distant de contourner la politique de sécurité du système vulnérable ou d'exécuter du code arbitraire à distance.

CERTA-2005-AVI-420 Publié le 20 octobre 2005

Une vulnérabilité dans les produits Cisco CSS (Content Services Switch) permet à un utilisateur distant mal intentionné de provoquer un déni de service.

CERTA-2005-AVI-418 Publié le 20 octobre 2005

Une vulnérabilité dans la réponse à certaines requêtes FTP a été identifiée dans le proxy Squid. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné afin de provoquer un déni de service. Appliquer le correctif disponible sur le site de l'éditeur : http://www.squid-...

CERTA-2005-AVI-417 Publié le 20 octobre 2005

De multiples vulnérabilités dans le logiciel Ethereal permettent à un utilisateur mal intentionné de réaliser des dénis de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-416 Publié le 20 octobre 2005

Une vulnérabilité présente dans phpMyAdmin peut être utilisée par un utilisateur mal intentionné pour accéder à des informations non autorisées.

CERTA-2005-AVI-415 Publié le 19 octobre 2005

NetPBM est une bibliothèque de fonctions destinées à manipuler des images dans les formats .pbm, .pgm, .pnm, .ppm, ... L'application pnmtopng, qui convertit une image encodée dans le format PNM (Portable Anymap) au format PNG (Portable Network Graphics, est vulnérable. Un utilisateur mal...