Avis de sécurité


CERTA-2006-AVI-412 Publié le 28 septembre 2006

Une vulnérabilité dans GnuTLS, causée par une erreur lors de la vérification de certaines signatures, permet à un utilisateur distant de contourner la politique de sécurité mise en oeuvre sur le système vulnérable. Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs...

CERTA-2006-AVI-411 Publié le 28 septembre 2006

Une vulnérabilité dans OpenSSH permet à un utilisateur distant mal intentionné de provoquer un déni de service à distance.

CERTA-2006-AVI-410 Publié le 27 septembre 2006

Une vulnérabilité permettant d'exécuter du code arbitraire à distance a été découverte dans la bibliothèque Windows de gestion des images vectorielles (vgx.dll).

CERTA-2006-AVI-409 Publié le 22 septembre 2006

Plusieurs vulnérabilités dans des composants de Computer Associates permettent à des agresseurs de contourner des règles de sécurité et d'accéder à des données sensibles.

CERTA-2006-AVI-408 Publié le 22 septembre 2006

Trois vulnérabilités ont été découvertes touchant le navigateur Firefox sur HP-UX. Ces vulnérabilités permettraient, à distance, un accès illégitime, une élévation de privilèges ou un déni de service.

CERTA-2006-AVI-407 Publié le 22 septembre 2006

Trois vulnérabilités ont été découvertes touchant le client de messagerie Thunderbird sur HP-UX. Ces vulnérabilités permettraient, à distance, un accès illégitime, une élévation de privilèges ou un déni de service.

CERTA-2006-AVI-406 Publié le 22 septembre 2006

Des vulnérabilités ont été découvertes par l'éditeur dans Apple Mac OS X. Elles permettent à un agresseur d'exécuter du code arbitraire.

CERTA-2006-AVI-405 Publié le 21 septembre 2006

Des vulnérabilités ont été découvertes dans CISCO Intrusion Prevention System et dans CISCO Intrusion Detection System. Elles conduisent à un déni de service et au contournement de la politique de sécurité.

CERTA-2006-AVI-404 Publié le 21 septembre 2006

Une vulnérabilité découverte dans CISCO Guard peut provoquer le contournement de la politique de sécurité au travers d'une attaque en cross site scripting (XSS).

CERTA-2006-AVI-403 Publié le 21 septembre 2006

Une vulnérabilité dans CISCO IOS a été découverte et permet à des agresseurs distants de compromettre un système vulnérable.