Avis de sécurité


CERTA-2008-AVI-489 Publié le 10 octobre 2008
Plusieurs vulnérabilités dans les produits Cisco Unity permettent à un utilisateur distant de provoquer un déni de service, de contourner la politique de sécurité ou de porter atteinte à la confidentialité de certaines données.
CERTA-2008-AVI-488 Publié le 10 octobre 2008
Plusieurs vulnérabilités dans Drupal permettent de contourner la politique de sécurité et d'accéder à certains fichiers.
CERTA-2008-AVI-490 Publié le 10 octobre 2008
Une vulnérabilité affectant le lecteur Adobe Flash permet d'activer, à l'insu de l'utilisateur, le microphone et la caméra racordés à la machine.
CERTA-2008-AVI-487 Publié le 8 octobre 2008
Deux vulnérabilités dans Opera permettent d'exécuter du code arbitraire à distance et de divulguer le contenu de quelques fichiers.
CERTA-2008-AVI-486 Publié le 7 octobre 2008
Une vulnérabilité dans certaines implémentations du protocole Neighbor Discovery Protocol IPv6 permet à une personne malintentionnée d'effectuer un déni de service à distance, de contourner la politique de sécurité et/ou de porter atteinte à la confidentialité des données.
CERTA-2008-AVI-484 Publié le 7 octobre 2008

Risque Contournement de la politique de sécurité. Systèmes affectés pam_krb5 versions antérieures à 2.3.2-1. Description Une vulnérabilité découverte dans pam_krb5 …

CERTA-2008-AVI-483 Publié le 6 octobre 2008
Plusieurs vulnérabilités ont été identifiées dans les systèmes de virtualisation VMware. L'exploitation de ces dernières peut conduire à une élévation de privilèges à partir d'un système invité (64-bit) ou à l'apparition en clair du mot de passe de l'utilisateur se connectant à …
CERTA-2008-AVI-482 Publié le 3 octobre 2008
Plusieurs vulnérabilités ont été découvertes sur des produits Trend Micro. Ces vulnérabilités pourraient être exploitées par des personnes malveillantes pour accéder à des informations sensibles ou provoquer un déni de service.
CERTA-2008-AVI-480 Publié le 3 octobre 2008
Plusieurs vulnérabilités ont été découvertes dans Novell eDirectory. Elles pourraient être exploitées afin de provoquer un déni de service sur un sysème vulnérable.