Avis de sécurité


CERTA-2010-AVI-365 Publié le 11 août 2010
Deux vulnérabilités affectent le composant Secure Channel de Windows, qui implémente notamment les protocoles TLS et SSL. Leur exploitation permet de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.
CERTA-2010-AVI-378 Publié le 11 août 2010
Une vulnérabilité dans ColdFusion permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.
CERTA-2010-AVI-374 Publié le 11 août 2010
Deux vulnérabilités ont été découvertes dans la pile TCP/IP de Microsoft Windows. Elles permettent de provoquer un déni de service à distance, d'exécuter du code arbitraire à distance, et d'élever ses privilèges.
CERTA-2010-AVI-373 Publié le 11 août 2010
Une vulnérabilité dans Microsoft Excel permettant d'exécuter du code arbitraire à distance a été découverte.
CERTA-2010-AVI-371 Publié le 11 août 2010
Une vulnérabilité présente dans Microsoft Cinepak Codec permet à un utilisateur distant malintentionné d'exécuter du code arbitraire.
CERTA-2010-AVI-364 Publié le 11 août 2010
Plusieurs vulnérabilités affectent les pilotes en mode noyau de Windows. Leur exploitation permet à un utilisateur local malveillant de réaliser un déni de service ou d'élever ses privilèges.
CERTA-2010-AVI-360 Publié le 9 août 2010
Une vulnérabilité dans le lecteur PDF Foxit Reader permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2010-AVI-361 Publié le 9 août 2010
Une vulnérabilité découverte dans la commande wget permet à un utilisateur malveillant de porter atteinte à l'intégrité des données et potentiellement d'exécuter du code arbitraire.