Avis de sécurité


CERTA-2008-AVI-607 Publié le 19 décembre 2008
Deux vulnérabilités dans Sympa permettent une élévation des privilèges et une injection SQL.
CERTA-2008-AVI-606 Publié le 18 décembre 2008
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Ces vulnérabilités peuvent être exploitées afin de réaliser un grand nombre d'actions malveillantes, dont l'exécution de code arbitraire à distance.
CERTA-2008-AVI-601 Publié le 17 décembre 2008
Une vulnérabilité a été identifiée dans IBM Tivoli Provisioning Manager (TPM) ou Tivoli Intelligent Orchestror (TIO). Elle permettrait à toute personne malveillante dans le même domaine et ayant un compte LDAP de lancer des commandes SOAP.
CERTA-2008-AVI-603 Publié le 17 décembre 2008
De nombreuses vulnérabilités découvertes dans le système d'exploitation Mac OS X permettent à un utilisateur distant de contourner la politique de sécurité, de porter atteinte à la confidentialité des données, d'élever ses privilèges, de provoquer un déni de service ou encore d'exécuter du …
CERTA-2008-AVI-594 Publié le 11 décembre 2008
Plusieurs vulnérabilités sont présentes dans IBM AIX et permettent à un utilisateur local malintentionné d'élever ses privilèges et de porter atteinte à l'intégrité des données.
CERTA-2008-AVI-593-001 Publié le 11 décembre 2008
La version 5.2.7 de PHP récemment publiée présente une régression de fonctionnalité des magic_quotes pouvant permettre de contourner la politique de sécurité mise en place.
CERTA-2008-AVI-592 Publié le 11 décembre 2008
Une vulnérabilité a été découverte dans phpMyAdmin. Cette vulnérabilité peut être exploitée afin de réaliser des attaques par injection de requêtes illégitimes par rebond (CSRF).