Avis de sécurité


CERTA-2006-AVI-437 Publié le 11 octobre 2006

Une vulnérabilité a été identifiée dans l'explorateur de Microsoft Windows, quand celui-ci manipule des données issues du contrôle ActiveX WebViewFolderIcon, servant à l'affichage en mode Web. Une personne malveillante pourrait construire une page Web particulière, et inciter un utilisateur à la...

CERTA-2006-AVI-436 Publié le 11 octobre 2006

Une vulnérabilité de type injection de code indirecte (cross-site scripting) a été identifiée dans le composant .NET version 2.0 de Microsoft Windows. Ce composant a pour objectif d'aider à concevoir des applications Windows, en gérant certains aspects au cours de son exécution (allocation de la...

CERTA-2006-AVI-435 Publié le 10 octobre 2006

Une vulnérabilité permettant l'exécution de code arbitraire à distance a été découverte dans Python

CERTA-2006-AVI-434 Publié le 10 octobre 2006

Une vulnérabilité permettant de procéder à une prise de contrôle à distance a été identifiée dans le serveur FTP Serv-U.

CERTA-2006-AVI-433 Publié le 10 octobre 2006

Une vulnérabilité a été identifiée dans PHP. Celle-ci permettrait à une personne malveillante distante d'exécuter des commandes arbitraires sur le serveur Web vulnérable.

CERTA-2006-AVI-432 Publié le 09 octobre 2006

Une vulnérabilité a été découverte dans Invision Power Board. L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser des attaques de type cross site request forgeries en incitant un administrateur du forum à visualiser un avatar malveillant par l'intermédiaire...

CERTA-2006-AVI-431 Publié le 06 octobre 2006

Une vulnérabilité dans les produits Symantec permet à un utilisateur mal intentionné d'exécuter localement du code arbitraire avec les privilèges du système.

CERTA-2006-AVI-430 Publié le 06 octobre 2006

De multiples vulnérabilités dans les produits CA BrightStor ARCserve Backup peuvent conduire un utilisateur mal intentionné à exécuter du code arbitraire sur le serveur.

CERTA-2006-AVI-428 Publié le 05 octobre 2006

Une vulnérabilité dans Unicenter WSDM 3.1 permet à un utilisateur distant d'accéder à des informations sensibles.