Avis de sécurité


CERTA-2007-AVI-490 Publié le 14 novembre 2007

Une vulnérabilité a été identifiée dans la génération des identifiants de transaction DNS. Cette dernière pourrait être exploitée par une personne malveillante pour répondre à une requête DNS d'un système vulnérable, afin de rediriger la victime vers une autre adresse que celle retournée par le...

CERTA-2007-AVI-488 Publié le 09 novembre 2007

Une vulnérabilité de gforge permet à un utilisateur local de corrompre des fichiers arbitraires.

CERTA-2007-AVI-486 Publié le 08 novembre 2007

Plusieurs vulnérabilités d'IBM Informix Dynamic Server 10.00 permettent à un utilisateur malveillant de provoquer une déni de service à distance ou de porter atteinte à la confidentialité des données.

CERTA-2007-AVI-485 Publié le 08 novembre 2007

Deux vulnérabilités ont été découvertes dans Mono permettant d'exécuter du code arbitraire et d'atteindre à la confidentialité des données.

CERTA-2007-AVI-484 Publié le 08 novembre 2007

De multiples vulnérabilités dans Xpdf permettent à un individu malveillant l'exécution de code arbitraire en local. Ces vulnérabilités affectent les produits utilisant la même souche logicielle.

CERTA-2007-AVI-483 Publié le 07 novembre 2007

Une vulnérabilité dans la visualisation d'image permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-482 Publié le 07 novembre 2007

Une vulnérabilité dans deux composants de Plone permet d'exécuter du code Python à distance.