Avis de sécurité


CERTA-2007-AVI-164 Publié le 10 avril 2007

De multiples vulnérabilités dans la bibliothèque de fonctions RFC de SAP permettraient à un utilisateur distant de réaliser des actions malveillantes.

CERTA-2007-AVI-161 Publié le 05 avril 2007

De multiples vulnérabilités dans les produits antivirus de Kaspersky permettent à un utilisateur distant de porter atteinte à la confidentialité des données, de provoquer un déni de service, d'exécuter du code arbitraire.

CERTA-2007-AVI-160 Publié le 05 avril 2007

Plusieurs vulnérabilités de Wordpress permettraient de l'exécution de code à distance et une élévation de privilège.

CERTA-2007-AVI-159 Publié le 04 avril 2007

Une vulnérabilité présente dans Qt permettrait de réaliser des attaques par injection de code indirecte (Cross Site Scripting).

CERTA-2007-AVI-158 Publié le 04 avril 2007

Plusieurs vulnérabilités de Kerberos permettraient à des utilisateurs malveillants de provoquer un déni de service à distance, de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-157 Publié le 04 avril 2007

Une vulnérabilité présente dans Apache Tomcat permet de contourner la politique de sécurité.

CERTA-2007-AVI-156 Publié le 03 avril 2007

Plusieurs vulnérabilités ont été identifiées dans des composants graphiques de Microsoft Windows. Certaines sont largement exploitées actuellement, et ont fait l'objet des alertes CERTA-2007-ALE-002 et CERTA-2007-ALE-008. L'exploitation de ces dernières peut entraîner une élévation locale de...

CERTA-2007-AVI-155 Publié le 03 avril 2007

Deux vulnérabilités présentes dans Sun Solaris et Sun Java Enterprise System permettent à un utilisateur malintentionné de provoquer un déni de service à distance ou d'exécuter du code arbitraire à distance.