Avis de sécurité


CERTA-2009-AVI-013 Publié le 14 janvier 2009
Plusieurs vulnérabilités affectent les produits Oracle. Elles permettent à un utilisateur malveillant de porter atteinte à l'intégrité, à la confidentialité ou à la disponibilité des données.
CERTA-2009-AVI-014 Publié le 14 janvier 2009
Deux vulnérabilités dans IBM DB2 permettent à une personne malintentionnée d'effectuer un déni de service à distance.
CERTA-2009-AVI-012 Publié le 13 janvier 2009
Plusieurs vulnérabilités ont été identifiées dans la mise en œuvre de SMB sous Windows. L'exploitation de ces dernières par une personne malveillante distante peut permettre dans certaines conditions d'exécuter du code arbitraire sur le système vulnérable.
CERTA-2009-AVI-010-001 Publié le 9 janvier 2009
Une vulnérabilité affectant les produits Asterisk permet à une personne malintentionnée de porter atteinte à la confidentialité des données.
CERTA-2009-AVI-008 Publié le 8 janvier 2009
Une vulnérabilité affecte les produits Cisco Global Site Selector et permet à une personne malintentionnée d'effectuer un déni de service à distance.
CERTA-2009-AVI-009 Publié le 8 janvier 2009
Une vulnérabilité a été identifiée dans BIND. Elle correspond à la vulnérabilité OpenSSL citée dans l'avis CERTA-2009-AVI-006.
CERTA-2009-AVI-004 Publié le 7 janvier 2009
Une vulnérabilité a été identifiée dans Check Point VPN-1. Elle permet à une personne distante malveillante de récupérer des informations sur l'adressage réseau interne.