Avis de sécurité


CERTA-2006-AVI-339 Publié le 09 août 2006

Deux vulnérabilités ont été identifiées dans le système d'exploitation Microsoft Windows, impliquant la fonction Winsock Hostname et le client DNS. Une personne malveillante pourrait exploiter l'une d'elles afin d'exécuter du code arbitraire à distance, et prendre le contrôle intégral de la...

CERTA-2006-AVI-338 Publié le 09 août 2006

Une vulnérabilité est identifiée dans le Server Service de Microsoft Windows. Une personne malveillante pourrait l'exploiter afin d'exécuter du code arbitraire à distance et prendre le contrôle complet de la machine vulnérable.

CERTA-2006-AVI-337 Publié le 06 août 2006

Une vulnérabilité découverte dans les applications Webmin et Usermin permet à un utilisateur mal intentionné de porter atteinte à la confidentialité des données présentes sur le système.

CERTA-2006-AVI-336 Publié le 08 août 2006

Une vulnérabilité de type débordement de mémoire a été découverte dans la fonction pefromupx du fichier libclamav/upx.c. Un utilisateur mal intentionné peut, à l'aide d'un fichier malveillant compressé avec UPX, exécuter du code arbitraire à distance. Mettre à jour ClamAV en version 0.88.4 (voir...

CERTA-2006-AVI-335 Publié le 04 août 2006

Une vulnérabilité dans Drupal permet à un utilisateur distant de conduire une attaque de type cross-site scripting.

CERTA-2006-AVI-334 Publié le 05 août 2006

Plusieurs vulnérabilités ont été découvertes dans le logiciel Informix Dynamic Server (IDS) d'IBM. Elles permettraient sous certaines conditions à un attaquant distant ou un utilisateur local d'exécuter du code arbitraire, de provoquer un déni de service ou d'accéder à des informations sensibles...

CERTA-2006-AVI-333 Publié le 04 août 2006

Deux vulnérabilités sont présentes dans les produits Novell GroupWise et WebAccess. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour réaliser une attaque de type « Cross Site Scripting » sur le poste d'un utilisateur. Se référer au bulletin de sécurité de...

CERTA-2006-AVI-332 Publié le 04 août 2006

Plusieurs vulnérabilités sont présentes dans PHP. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour réaliser un déni de service à distance. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les mises à...

CERTA-2006-AVI-331 Publié le 04 août 2006

Une vulnérabilité a été découverte dans le fichier links/index.php de ATutor permettant l'injection de commandes SQL. Mettre à jour ATutor en version 1.5.3.2 (voir Documentation).

CERTA-2006-AVI-330 Publié le 04 août 2006

Deux vulnérabilités de type php include permettent l'exécution de code arbitraire à distance sur le serveur. L'exploitation de ces failles nécessitent l'activation de la variable register_globals. Une vulnérabilité permettant de réaliser des attaques de type cross site scripting a également été...