Avis de sécurité


CERTA-2006-AVI-413 Publié le 28 septembre 2006

De multiples vulnérabilités découvertes dans gzip permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service.

CERTA-2006-AVI-412 Publié le 28 septembre 2006

Une vulnérabilité dans GnuTLS, causée par une erreur lors de la vérification de certaines signatures, permet à un utilisateur distant de contourner la politique de sécurité mise en oeuvre sur le système vulnérable. Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs...

CERTA-2006-AVI-411 Publié le 28 septembre 2006

Une vulnérabilité dans OpenSSH permet à un utilisateur distant mal intentionné de provoquer un déni de service à distance.

CERTA-2006-AVI-410 Publié le 27 septembre 2006

Une vulnérabilité permettant d'exécuter du code arbitraire à distance a été découverte dans la bibliothèque Windows de gestion des images vectorielles (vgx.dll).

CERTA-2006-AVI-409 Publié le 22 septembre 2006

Plusieurs vulnérabilités dans des composants de Computer Associates permettent à des agresseurs de contourner des règles de sécurité et d'accéder à des données sensibles.

CERTA-2006-AVI-408 Publié le 22 septembre 2006

Trois vulnérabilités ont été découvertes touchant le navigateur Firefox sur HP-UX. Ces vulnérabilités permettraient, à distance, un accès illégitime, une élévation de privilèges ou un déni de service.

CERTA-2006-AVI-407 Publié le 22 septembre 2006

Trois vulnérabilités ont été découvertes touchant le client de messagerie Thunderbird sur HP-UX. Ces vulnérabilités permettraient, à distance, un accès illégitime, une élévation de privilèges ou un déni de service.

CERTA-2006-AVI-406 Publié le 22 septembre 2006

Des vulnérabilités ont été découvertes par l'éditeur dans Apple Mac OS X. Elles permettent à un agresseur d'exécuter du code arbitraire.

CERTA-2006-AVI-405 Publié le 21 septembre 2006

Des vulnérabilités ont été découvertes dans CISCO Intrusion Prevention System et dans CISCO Intrusion Detection System. Elles conduisent à un déni de service et au contournement de la politique de sécurité.

CERTA-2006-AVI-404 Publié le 21 septembre 2006

Une vulnérabilité découverte dans CISCO Guard peut provoquer le contournement de la politique de sécurité au travers d'une attaque en cross site scripting (XSS).