Avis de sécurité


CERTA-2002-AVI-066 Publié le 29 mars 2002

Deux vulnérabilités ont été découvertes dans Internet Explorer. La première vulnérabilité permet, par le biais d'un cookie judicieusement composé, de changer la détermination de zone d'Internet Explorer diminuant ainsi les restrictions. La seconde vulnérabilité permet, lors de la visite d'une...

CERTA-2002-AVI-064 Publié le 28 mars 2002

Un utilisateur mal intentionné peut redémarrer à distance un appareil CISCO au moyen d'une fuite de mémoire du logiciel CallManager.

CERTA-2002-AVI-063 Publié le 26 mars 2002

Gestor est un progiciel édité par la société GFI Progiciels. Une fonction présente dans une bibliothèque javascript utilisée se connecte à plusieurs sites web pour délivrer des données à des fins de statistiques.

CERTA-2002-AVI-061 Publié le 25 mars 2002

Un utilisateur mal intentionné peut, en utilisant des informations présentes dans un fichier journal, se connecter à la machine avec les privilèges du super utilisateur (root).

CERTA-2002-AVI-058 Publié le 20 mars 2002

Les tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA). Une vulnérabilité de l'agent...