CERTA-2011-AVI-675 Publié le 7 décembre 2011
Plusieurs vulnérabilités dans Opera permettent à un utilisateur malveillant de contourner la politique de sécurité et de lire des données sans droit.
CERTA-2011-AVI-674 Publié le 7 décembre 2011
Une vulnérabilité dans MIT Kerberos permet à un utilisateur malintentionné de provoquer un déni de service à distance.
CERTA-2011-AVI-673 Publié le 6 décembre 2011
Une vulnérabilité dans libXfont permet à un utilisateur malveillant d'élever ses privilèges.
CERTA-2011-AVI-672 Publié le 6 décembre 2011
Une vulnérabilité dans une bibliothèque utilisée par Blue Coat ProxyAV permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2011-AVI-670 Publié le 5 décembre 2011
Une vulnérabilité dans l'outil de développement Flex d'Adobe conduit à la production d'applications vulnérables à de l'injection de code indirecte à distance.
CERTA-2011-AVI-671 Publié le 5 décembre 2011
Deux vulnérabilités de JBoss permettent respectivement de l'injection de code indirecte à distance et de l'injection de requêtes illégitimes par rebond.
CERTA-2011-ACT-048 Publié le 2 décembre 2011
Un incident récemment traité par le CERTA a mis en évidence le mode opératoire peu commun de l'attaquant. Celui-ci se connectait au réseau compromis par …
CERTA-2011-ALE-007-001 Publié le 2 décembre 2011 Cloturée le 26 décembre 2011
Une vulnérabilité présente dans ftpd et ProFTPD sur FreeBSD permet à une personne malintentionnée distante d'exécuter du code arbitraire avec les privilèges administrateur (root).
CERTA-2011-AVI-669 Publié le 30 novembre 2011
Une vulnérabilité dans Lighttpd permet à un utilisateur malveillant de provoquer un déni de service à distance.