Avis de sécurité


CERTA-2003-AVI-032 Publié le 28 février 2003

Une vulnérabilité dans le navigateur Lynx permet à un utilisateur mal intentionné de diriger Lynx vers une URL non souhaitée.

CERTA-2003-AVI-031 Publié le 28 février 2003

Une vulnérabilité dans le serveur VNC (et TightVNC) permet à un utilisateur mal intentionné de se connecter au serveur VNC (et TightVNC) et ainsi avoir le contrôle à distance de la machine.

CERTA-2003-AVI-029 Publié le 21 février 2003

Une vulnérabilité présente dans certaines implémentations du protocole SSL/TLS permet à un utilisateur mal intentionné de retrouver le clair d'un contenu chiffré.

CERTA-2003-AVI-028 Publié le 20 février 2003

Une vulnérabilité présente dans la commande mail permet à un utilisateur connecté à un serveur de messagerie de lire les messages électroniques des autres utilisateurs. Appliquer les correctifs de l'éditeur (cf. section Documentation).

CERTA-2003-AVI-027 Publié le 20 février 2003

Deux bulletins de sécurité décrivant des vulnérabilités permettant à un utilisateur mal intentionné de réaliser un déni de service ont été publiés par Sun.

CERTA-2003-AVI-026 Publié le 20 février 2003

Deux vulnérabilités ont été découvertes sur le serveur Lotus Domino et son composant iNotes qui permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur le serveur Domino. Une troisième vulnérabilité à été découverte dans le contrôle ActiveX...

CERTA-2003-AVI-025 Publié le 18 février 2003

Une vulnérabilité dans PHP permet à un utilisateur mal intentionné de contourner la politique de sécurité (accès en lecture à des fichiers non autorisés).

CERTA-2003-AVI-024 Publié le 17 février 2003

Deux vulnérabilités permettent d'effectuer des dénis de service à l'aide d'URLs malicieusement construites. La première vulnérabilité peut être corrigée en modifiant la variable DAV du fichier moddav.conf (situé dans le répertoire ORACLE\_HOME/Apache/oradav/conf) : remplacer DAV on par...