Avis de sécurité


CERTA-2007-AVI-040 Publié le 19 janvier 2007

Une vulnérabilité d'OpenBSD permettrait de provoquer un déni de service à distance.

CERTA-2007-AVI-039 Publié le 19 janvier 2007

Une vulnérabilité dans les produits Cisco CS-MARS et Cisco ASDM permet à un utilisateur distant de contourner la politique de sécurité et de porter atteinte à la confidentialité des données.

CERTA-2007-AVI-038 Publié le 19 janvier 2007

Plusieurs vulnérabilités dans IBM WebSphere permettent à un utilisateur malintentionné de réaliser de nombreuses actions malveillantes sur le système vulnérable.

CERTA-2007-AVI-037 Publié le 18 janvier 2007

BEA est une suite de produits pour gérer les services au sein d'un environnement hétérogène, ou SOA (pour Service-Oriented Architecture). Plusieurs vulnérabilités ont été identifiées : - le service proxy ne manipulerait pas correctement certaines requêtes, et permettrait donc de contourner la...

CERTA-2007-AVI-036 Publié le 18 janvier 2007

HP JetDirect est un serveur d'impression. Une vulnérabilité dans le service FTP permettrait un déni de service à distance.

CERTA-2007-AVI-035 Publié le 18 janvier 2007

Deux vulnérabilités présentes dans Squid permettent de réaliser un déni de service.

CERTA-2007-AVI-034 Publié le 17 janvier 2007

Wordpress est une plateforme de publication web écrite en langage PHP. Des vulnérabilités permettent des atteintes à la disponibilité et à l'intégrité des données.

CERTA-2007-AVI-032 Publié le 17 janvier 2007

Plusieurs vulnérabilités présentes dans les produits Oracle peuvent être exploitées par un utilisateur mal intentionné pour réaliser un déni de service, accéder à des données illégitimement, ou exécuter du code arbitraire sur le système vulnérable. Oracle a publié 51 correctifs différents pour...