Avis de sécurité


CERTA-2001-AVI-036 Publié le 23 mars 2001

Suite à la délivrance par VeriSign de deux certificats au nom de Microsoft Corporation à un faux employé Microsoft, un utilisateur pourrait installer un programme ou exécuter un active X d'origine inconnue mais portant cependant la signature Microsoft.

CERTA-2001-AVI-035 Publié le 13 mars 2001

Il est possible de bloquer la communication entre un serveur d'administration à distance pcAnywhere et ses clients. Il s'agit d'un débordement de mémoire. Comme pour tout débordement de mémoire, il y a un risque d'exécution de code arbitraire sur la machine cible.

CERTA-2001-AVI-034 Publié le 13 mars 2001

Les versions d'apache antérieures à la 1.3.19 installées avec les paramètres par défaut permettent à un utilisateur mal intentionné de d'afficher le contenu de n'importe quel répertoire du serveur sur lequel le logiciel est installé.

CERTA-2001-AVI-033 Publié le 13 mars 2001

Un utilisateur mal intentionné peut, par le biais d'un mél habilement conçu, contourner les règles de filtrage du logiciel Mailsweeper.

CERTA-2001-AVI-032 Publié le 09 mars 2001

Une vulnérabilité d'IBM HTTP Server sous Windows NT 4 ou 2000 permet à un utilisateur mal intentionné de bloquer à distance le service web.

CERTA-2001-AVI-027 Publié le 07 mars 2001

Le bulletin MS01-015 de Microsoft comprend quatre vulnérabilités. Deux vulnérabilités concernent Internet Explorer, une vulnérabilité concerne Windows Scripting Host et une autre le client Telnet du service Unix 2.0.