Alertes de sécurité


CERTA-2005-ALE-017 Publié le 21 novembre 2005 Clôturée le 14 décembre 2005

Une vulnérabilité non corrigée dans Microsoft Internet Explorer permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2005-ALE-018 Publié le 08 décembre 2005 Clôturée le 08 décembre 2005

Une vulnérabilité non corrigée a été découverte dans la version 1.5 du navigateur Firefox.

CERTA-2005-ALE-016 Publié le 18 novembre 2005 Clôturée le 18 novembre 2005

Une vulnérabilité a été découverte sur Microsoft Windows RPC et peut être utilisée pour réaliser un déni de service.

CERTA-2005-ALE-014 Publié le 11 octobre 2005 Clôturée le 11 octobre 2005

Une vulnérabilité dans le traitement des archives affecte la quasi-totalité des antivirus du marché. Ainsi, les antivirus ne peuvent repérer un virus inséré dans une archive malicieusement construite.

CERTA-2005-ALE-011 Publié le 27 septembre 2005 Clôturée le 10 octobre 2005

Une vulnérabilité dans HelixPlayer et RealPlayer permet à un utilisateur distant d'exécuter du code arbitraire.

CERTA-2005-ALE-009 Publié le 23 septembre 2005 Clôturée le 30 septembre 2005

Une vulnérabilité dans Mozilla Thunderbird permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2005-ALE-012 Publié le 27 septembre 2005 Clôturée le 27 septembre 2005

Netscape 8.0.3.3 inclut les correctifs de sécurité uniquement jusqu'à la version 1.0.6 de Firefox et comporte donc les failles corrigées avec la version 1.0.7.

CERTA-2005-ALE-010 Publié le 27 septembre 2005 Clôturée le 27 septembre 2005

Qpopper est un serveur POP3. Une vulnérabilité a été découverte dans Qpopper. Celle-ci peut être exploitée par un utilisateur local mal intentionné afin d'exécuter des commandes arbitraires en tant qu'administrateur. Des codes d'exploitation ont été publiés sur l'Internet. N'autoriser que des...

CERTA-2005-ALE-007 Publié le 16 août 2005 Clôturée le 16 août 2005

Le savoir faire pour exploiter la vulnérabilité pour laquelle un correctif est décrit dans l'avis CERTA-2005-AVI-302 a été publié. Ce savoir faire a été mis en œuvre sous la forme d'un ver appelé Win32/Zotob.A par certains éditeurs d'antivirus. Il est possible que d'autres formes d'exploitation...