Avis de sécurité


CERTA-2007-AVI-168 Publié le 11 avril 2007
De multiples vulnérabilités ont été identifiées dans le processus Client/Server Runtime Subsystem ou CSRSS de Microsoft Windows. L'exploitation de celles-ci permettraient à une personne malveillante de perturber ou prendre le contrôle complet du système vulnérable.
CERTA-2007-AVI-170 Publié le 11 avril 2007
Une vulnérabilité présente dans ColdFusion MX 7.x permet à une personne malintentionnée locale de contourner la politique de sécurité et d'exécuter du code arbitraire.
CERTA-2007-AVI-164 Publié le 10 avril 2007
De multiples vulnérabilités dans la bibliothèque de fonctions RFC de SAP permettraient à un utilisateur distant de réaliser des actions malveillantes.
CERTA-2007-AVI-161 Publié le 5 avril 2007
De multiples vulnérabilités dans les produits antivirus de Kaspersky permettent à un utilisateur distant de porter atteinte à la confidentialité des données, de provoquer un déni de service, d'exécuter du code arbitraire.
CERTA-2007-AVI-160 Publié le 5 avril 2007
Plusieurs vulnérabilités de Wordpress permettraient de l'exécution de code à distance et une élévation de privilège.
CERTA-2007-AVI-157 Publié le 4 avril 2007
Une vulnérabilité présente dans Apache Tomcat permet de contourner la politique de sécurité.
CERTA-2007-AVI-158-001 Publié le 4 avril 2007
Plusieurs vulnérabilités de Kerberos permettraient à des utilisateurs malveillants de provoquer un déni de service à distance, de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.
CERTA-2007-AVI-159-001 Publié le 4 avril 2007
Une vulnérabilité présente dans Qt permettrait de réaliser des attaques par injection de code indirecte (Cross Site Scripting).