Avis de sécurité


CERTA-2007-AVI-062 Publié le 01 février 2007

De multiples vulnérabilités affectent les produits Oracle et permettent de porter atteinte à la disponibilité, à l'intégrité et à la confidentialité des données.

CERTA-2007-AVI-061 Publié le 31 janvier 2007

Une vulnérabilité dans le gestionnaire de contenu Drupal permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-060 Publié le 26 janvier 2007

Une vulnérabilité dans PHP permet à un attaquant de contourner la politique de sécurité.

CERTA-2007-AVI-058 Publié le 26 janvier 2007

De multiples vulnérabilités sur CA Personal Firewall 2007 permettraient à un attaquant d'effectuer une élévation de privilèges.

CERTA-2007-AVI-057 Publié le 26 janvier 2007

Trois vulnérabilités sur Hitachi Web Server permettraient à une personne malintionnée d'exécuter une attaque de type cross-site scripting et/ou un contournement de la politique de sécurité.

CERTA-2007-AVI-056 Publié le 26 janvier 2007

Une vulnérabilité a été identifiée dans le serveur de résolution de noms de domaines DNS BIND. Une personne malveillante pourrait exploiter celle-ci, afin de provoquer un dysfonctionnement du service.

CERTA-2007-AVI-055 Publié le 25 janvier 2007

GTK2 est un paquet utilisé par plusieurs distributions Linux. Il contient notamment GIMP ToolKit (ou GTK+), une bibliothèque permettant de créer des interfaces graphiques et les environnements de bureau. GTK+ est écrit en langage C. Une vulnérabilité a été identifiée dans la fonction...

CERTA-2007-AVI-054 Publié le 25 janvier 2007

Drupal est un système de gestion de contenu CMS (pour Content Management System fonctionnant avec des modules. Plusieurs vulnérabilités ont été identifiées dans l'un d'eux : le module Project. Celui-ci est utilisé dans la gestion des projets de sites Drupal. Il permet de les classifier, de les...