Avis de sécurité


CERTA-2008-AVI-460 Publié le 15 septembre 2008
De multiples vulnérabilités dans DotNetNuke permettent à une personne distante malintentionnée de porter atteinte à la confidentialité des données, d'élever ses privilièges et/ou de contourner la politique de sécurité.
CERTA-2008-AVI-458 Publié le 15 septembre 2008
Plusieurs vulnérabilités sont présentes dans les produits Horde et permettent à un utilisateur distant malintentionné de réaliser des attaques de type « injection de code indirecte » (cross-site scripting).
CERTA-2008-AVI-457 Publié le 15 septembre 2008
Une vulnérabilité de MySQL permet à une personne malveillante d'effectuer un déni de service à distance.
CERTA-2008-AVI-456-001 Publié le 11 septembre 2008
Plusieurs vulnérabilités affectent le logiciel Joomla!. Elles permettent de contourner la politique de sécurité ou de porter atteinte à l'intégrité des données.
CERTA-2008-AVI-449 Publié le 10 septembre 2008
Plusieurs vulnérabilités ont été identifiées dans la bibliothèque graphique GDI+ de Microsoft. L'exploitation de ces dernières par le biais d'une image spécialement conçue peut provoquer l'exécution de code arbitraire sur un système vulnérable.
CERTA-2008-AVI-450 Publié le 10 septembre 2008
Une vulnérabilité a été identifiée dans le contrôle ActiveX installé par Windows Media Encoder 9 Series. L'exploitation de celle-ci, par exemple via une page Web spécialement construite, peut entraîner l'exécution de code arbitraire sur un système vulnérable.
CERTA-2008-AVI-453-001 Publié le 10 septembre 2008
Deux vulnérabilités présentes dans WordPress permettent à un utilisateur malveillant de contourner la politique de sécurité.
CERTA-2008-AVI-454 Publié le 10 septembre 2008
Une vulnérabilité dans iTunes permet à un utilisateur local d'élever ses privilèges.
CERTA-2008-AVI-455 Publié le 10 septembre 2008
De multiples vulnérablités découvertes dans l'application Quicktime d'Apple permettent à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.