Avis de sécurité


CERTA-2007-AVI-540 Publié le 12 décembre 2007
Plusieurs vulnérabilités ont été identifiées dans le navigateur Internet Explorer. Certaines d'entre elles peuvent être exploitées par le biais de pages Web spécialement construites, afin d'exécuter du code sur le système de l'utilisateur naviguant sur la page.
CERTA-2007-AVI-535 Publié le 12 décembre 2007
Deux vulnérabilités concernant DirectX permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
CERTA-2007-AVI-541 Publié le 12 décembre 2007
Une vulnérabilité permettant la manipulation de données, dont les tables système, affecte MySQL.
CERTA-2007-AVI-538 Publié le 11 décembre 2007
Une vulnérabilité présente dans le pilote Macrovision permet à un utilisateur ayant accès localement au système d'élever ses privilèges.
CERTA-2007-AVI-527 Publié le 10 décembre 2007
Une vulnérabilité a été identifiée dans le serveur web inclus dans plusieurs produits Avaya. Celle-ci peut être exploitée à distance pour perturber le fonctionnement du service.
CERTA-2007-AVI-533 Publié le 10 décembre 2007
Une vulnérabilité permettant l'injection de commandes SQL a été découverte dans Drupal.
CERTA-2007-AVI-528 Publié le 7 décembre 2007
Une vulnérabilité affecte la façon dont sont sauvegardées certaines informations confidentielles.
CERTA-2007-AVI-530 Publié le 7 décembre 2007
L'interface CiscoWorks contient une vulnérabilité permettant de réaliser une injection de code indirecte.
CERTA-2007-AVI-529 Publié le 7 décembre 2007
Une vulnérabilité dans Cisco Security Agent permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.