Avis de sécurité


CERTA-2006-AVI-440 Publié le 11 octobre 2006

Plusieurs vulnérabilités ont été identifiées dans l'application Microsoft Word, fournie dans la suite bureautique Microsoft Office ou dans Microsoft Works. Une personne malveillante pourrait exploiter l'une d'elles en construisant un document Word particulier. Lorsque celui-ci est ouvert sur une...

CERTA-2006-AVI-439 Publié le 11 octobre 2006

Plusieurs vulnérabilités ont été identifiées dans l'application Microsoft Excel, fournie dans la suite bureautique Microsoft Office ou dans Microsoft Works. Une personne malveillante pourrait exploiter l'une d'elles en construisant un document Excel particulier. Lorsque celui-ci est ouvert sur...

CERTA-2006-AVI-438 Publié le 11 octobre 2006

Plusieurs vulnérabilités ont été identifiées dans l'application Microsoft Powerpoint, fournie dans la suite bureautique Microsoft Office pour manipuler des documents de présentations. Une personne malveillante pourrait exploiter l'une d'elles en construisant un document Powerpoint particulier....

CERTA-2006-AVI-437 Publié le 11 octobre 2006

Une vulnérabilité a été identifiée dans l'explorateur de Microsoft Windows, quand celui-ci manipule des données issues du contrôle ActiveX WebViewFolderIcon, servant à l'affichage en mode Web. Une personne malveillante pourrait construire une page Web particulière, et inciter un utilisateur à la...

CERTA-2006-AVI-436 Publié le 11 octobre 2006

Une vulnérabilité de type injection de code indirecte (cross-site scripting) a été identifiée dans le composant .NET version 2.0 de Microsoft Windows. Ce composant a pour objectif d'aider à concevoir des applications Windows, en gérant certains aspects au cours de son exécution (allocation de la...

CERTA-2006-AVI-435 Publié le 10 octobre 2006

Une vulnérabilité permettant l'exécution de code arbitraire à distance a été découverte dans Python

CERTA-2006-AVI-434 Publié le 10 octobre 2006

Une vulnérabilité permettant de procéder à une prise de contrôle à distance a été identifiée dans le serveur FTP Serv-U.

CERTA-2006-AVI-433 Publié le 10 octobre 2006

Une vulnérabilité a été identifiée dans PHP. Celle-ci permettrait à une personne malveillante distante d'exécuter des commandes arbitraires sur le serveur Web vulnérable.

CERTA-2006-AVI-432 Publié le 09 octobre 2006

Une vulnérabilité a été découverte dans Invision Power Board. L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser des attaques de type cross site request forgeries en incitant un administrateur du forum à visualiser un avatar malveillant par l'intermédiaire...

CERTA-2006-AVI-431 Publié le 06 octobre 2006

Une vulnérabilité dans les produits Symantec permet à un utilisateur mal intentionné d'exécuter localement du code arbitraire avec les privilèges du système.