Avis de sécurité


CERTA-2006-AVI-116 Publié le 20 mars 2006

Une vulnérabilité dans cURL permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire.

CERTA-2006-AVI-115 Publié le 16 mars 2006

Plusieurs vulnérabilités dans l'outil zoo permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-114 Publié le 15 mars 2006

Plusieurs vulnérabilités dans la lecture des fichiers de type flash permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-112 Publié le 15 mars 2006

Plusieurs vulnérabilités dans Microsoft Office permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2006-AVI-111 Publié le 14 mars 2006

Une vulnérabilité a été découverte dans le serveur NFS fourni par FreeBSD. Cette vulnérabilité peut être exploitée par un utilisateur distant mal intentionné afin de réaliser une erreur de type kernel panic, provoquant un déni de service du système. Se référer au bulletin de sécurité de l'éditeur...

CERTA-2006-AVI-110 Publié le 14 mars 2006

Une vulnérabilité dans Flex permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-109 Publié le 14 mars 2006

Une vulnérabilité dans Metamail permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire sur la machine vulnérable.

CERTA-2006-AVI-108 Publié le 14 mars 2006

De multiples vulnérabilités existent dans la version actuelle de Mac 0S X v.10.4.5. Parmi les services impactés, nous notons : - Mail : Une personne malveillante peut envoyer un courriel particulier avec pièces jointes, afin d'inciter l'utilisateur à ouvrir celles-ci. Cette action peut entraîner...

CERTA-2006-AVI-107 Publié le 13 mars 2006

WordPress est un éditeur de blog. Plusieurs vulnérabilités de type cross-site scripting ont été découvertes dans ce produit. Mettre à jour en version 2.0.2 (voir Documentation).