Avis de sécurité


CERTA-2003-AVI-086 Publié le 16 mai 2003

Selon IBM, une vulnérabilité de type chaine de format est présente dans plusieurs commandes permettant de paramétrer le service d'impression sous AIX. L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser une élévation de privilèges (obtention des privilèges du...

CERTA-2003-AVI-084 Publié le 12 mai 2003

Il n'y a pas de fatalité vis-à-vis des virus informatiques. Ils se propagent essentiellement en exploitant : 1. de mauvaises configurations des systèmes d'information ; 2. une mauvaise sensibilisation de l'utilisateur. C'est pourquoi il est en général inutile de faire des alertes systématiques...

CERTA-2003-AVI-082 Publié le 12 mai 2003

Trois vulnérabilités présentes dans la série des commutateurs Cisco VPN 3000 permettent à un utilisateur mal intentionné d'effectuer un déni de service sur le commutateur ou de contourner la politique de sécurité.

CERTA-2003-AVI-081 Publié le 28 avril 2003

Quatre vulnérabilités de Microsoft Internet Explorer ont été découvertes et peuvent être exploitées par le biais d'un site web ou d'un mél au format HTML habilement contruit.

CERTA-2003-AVI-079 Publié le 25 avril 2003

Selon Cisco, un utilisateur non autorisé peut obtenir un accès à un système vulnérable en local (via la console) ou à distance (accès ssh ou telnet) sans connaissance d'un mot de passe valide. Il est également possible de passer en mode privilégié ("enable") et modifier ainsi la configuration du...

CERTA-2003-AVI-078 Publié le 18 avril 2003

Une vulnérabilité présente dans le préprocesseur stream4 de snort peut être exploitée afin d'exécuter du code arbitraire à distance sur la machine utilisant une version vulnérable de snort.