Avis de sécurité


CERTA-2007-AVI-114 Publié le 09 mars 2007

Une vulnérabilité dans GnuPG permet à un utilisateur malintentionné de contourner la politique de sécurité du logiciel.

CERTA-2007-AVI-113 Publié le 09 mars 2007

Une erreur dans la gestion de certains tampons dans le noyau du système d'exploitation OpenBSD permettrait à un utilisateur distant malintentionné de provoquer un dysfonctionnement du système. En particulier, le tampon impliqué dans la vulnérabilité (mbuf) est utilisé dans la mise en œuvre du...

CERTA-2007-AVI-112 Publié le 07 mars 2007

Plusieurs vulnérabilités ont été identifiées dans le logiciel Apple QuickTime. Elles permettraient à une personne malveillante qui les exploiteraient de perturber l'application, voire d'exécuter des commandes arbitraires sur le système ayant une version vulnérable.

CERTA-2007-AVI-111 Publié le 06 mars 2007

Une vulnérabilité de Webcalendar permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur le système vulnérable.

CERTA-2007-AVI-110 Publié le 06 mars 2007

Une vulnérabilité présente dans le service SSLVPN Server de Novell Access Manager permet à une personne distante de contourner la politique de sécurité.

CERTA-2007-AVI-109 Publié le 05 mars 2007

Une vulnérabilité de Symantec Mail Security permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2007-AVI-108 Publié le 05 mars 2007

Une vulnérabilité présente dans Tomcat JK Web Server Connector permettrait à un utilisateur distant de réaliser un déni de service ou d'exécuter du code arbitraire.

CERTA-2007-AVI-107 Publié le 05 mars 2007

Sur l'un des serveurs de mise à jour de Wordpress, la version 2.1.1 a été maliceusement modifiée. Cette version modifiée permet l'exécution de code à distance sur les sites la mettant en œuvre.

CERTA-2007-AVI-106 Publié le 01 mars 2007

Une vulnérabilité a été identifiée dans Citrix Presentation Server pour Windows. La mise en œuvre des connexions ICA (pour Independent Computing Architecture). ICA permet de déployer toute application Citrix sur des systèmes variés. Cette vulnérabilité pourrait être exploitée par une personne...

CERTA-2007-AVI-105 Publié le 01 mars 2007

Une vulnérabilité dans McAfee Virex permet à un utilisateur local d'exécuter du code avec des privilèges élevés.