Avis de sécurité


CERTA-2007-AVI-207 Publié le 9 mai 2007
Plusieurs vulnérabilités affectent le navigateur Internet Explorer de Microsoft. Elles permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
CERTA-2007-AVI-203 Publié le 9 mai 2007
Plusieurs vulnérabilités ont été identifiées dans l'outil de bureautique Excel, inclus dans la suite Microsoft Office. L'exploitation de ces dernières peut conduire à l'exécution de code arbitraire sur la machine contenant une version vulnérable de l'application.
CERTA-2007-AVI-204 Publié le 9 mai 2007
Plusieurs vulnérabilités ont été identifiées dans l'application Word de la suite bureautique Microsoft Office. L'exploitation de ces dernières permet d'exécuter du code arbitraire sur le système utilisant une version vulnérable.
CERTA-2007-AVI-201-001 Publié le 7 mai 2007
Plusieurs vulnérabilités avaient été identifiées à l'occasion du MoPB (le Month Of PHP Bugs). L'exploitation de ces dernières peut avoir divers impacts sur le serveur vulnérable. Les mises à jour récentes de PHP corrigent la plupart de ces vulnérabilités.
CERTA-2007-AVI-202 Publié le 7 mai 2007
Deux vulnérabilités présentes dans Novell SecureLogin permettent de contourner la politique de sécurité ou d'élever ses privilèges.
CERTA-2007-AVI-200 Publié le 4 mai 2007
Des vulnérabilités non spécifiées ont été corrigées dans la dernière version de Mambo.
CERTA-2007-AVI-198 Publié le 3 mai 2007
Plusieurs vulnérabilités ont été identifiées dans les produits Cisco ASA et PIX. L'exploitation de celles-ci permettent à un utilisateur distant de contourner la politique de sécurité, ou de perturber le fonctionnement du système vulnérable.
CERTA-2007-AVI-196 Publié le 3 mai 2007

Risque Déni de service ; contournement de la politique de sécurité. Systèmes affectés VMware Workstation version 5.5.4 et versions antérieures. …

CERTA-2007-AVI-197 Publié le 3 mai 2007

Risque Exécution de code arbitraire ; déni de service ; contournement de la politique de sécurité. Systèmes affectés Qemu 0.x …