Avis de sécurité


CERTA-2007-AVI-457 Publié le 26 octobre 2007
De multiples vulnérabilités permettant à une personne malintentionnée d'exécuter du code arbitraire à distance ont été identifiées dans RealPlayer.
CERTA-2007-AVI-459 Publié le 26 octobre 2007
De multiples vulnérabilités sont présentes dans IBM Lotus Notes permettant à un utilisateur malintentionné distant de provoquer un déni de service, d'atteindre à la confidentialité des données ou d'exécuter du code arbitraire.
CERTA-2007-AVI-453 Publié le 24 octobre 2007

Risque Exécution de code arbitraire à distance ; contournement de la politique de sécurité. Systèmes affectés Netscape Navigator pour les …

CERTA-2007-AVI-454 Publié le 24 octobre 2007
Une vulnérabilité touchant la machine virtuelle de Java Runtime Environment permettrait à une appliquette (applet) spécialement construite d'élever ses privilèges.
CERTA-2007-AVI-455 Publié le 24 octobre 2007
Une vulnérabilité dans le traitement des URI permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur un ordinateur vulnérable.
CERTA-2007-AVI-452 Publié le 22 octobre 2007
Une vulnérabilité dans la partie « serveur » de CA HIPS permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2007-AVI-451 Publié le 22 octobre 2007
Une vulnérabilité dans Nagios permettrait un contournement de la politique de sécurité.
CERTA-2007-AVI-449 Publié le 22 octobre 2007
Une vulnérabilité a été identifiée dans la mise en œuvre du protocole EAP des produits Cisco. L'exploitation de cette dernière par le biais de paquets spécialement construits permettrait de perturber le fonctionnement du sytème.
CERTA-2007-AVI-450 Publié le 22 octobre 2007
Une vulnérabilité dans RealPlayer permet l'exécution de code arbitraire à distance.