Avis de sécurité


CERTA-2006-AVI-026 Publié le 13 janvier 2006

Une vulnérabilité dans Solaris 9 et Solaris 10 sur plate-forme x86 permet à un utilisateur local mal intentionné de réaliser un déni de service ou d'élever ses privilèges. - Pour solaris 9, appliquer le correctif #118559-19 ; - Pour solaris 10, appliquer le correctif #118844-24. Dans tous les...

CERTA-2006-AVI-024 Publié le 13 janvier 2006

Un vulnérabilité présente dans PostgreSQL pour Windows permet à un utilisateur distant mal intentionné de provoquer un déni de service.

CERTA-2006-AVI-023 Publié le 12 janvier 2006

Une vulnérabilité a été découverte dans le produit Cisco Security Monitoring And Response System (CS-MARS). Cette vulnérabilité se traduit par l'existence d'un compte d'administration non documenté, accessible via un mot de passe par défaut. L'utilisateur doit être authentifié auprès de...

CERTA-2006-AVI-022 Publié le 12 janvier 2006

Norton SystemWorks possède une fonctionnalité appelée Norton Protected Recycle Bin. Cette fonctionnalité repose sur un répertoire appelé NProtect inaccessible par les API Windows. Des fichiers cachés dans le répertoire NProtect pourraient ne pas être analysés par les antivirus, ce qui peut...

CERTA-2006-AVI-020 Publié le 11 janvier 2006

Une vulnérabilité dans le module mod_auth_pgsql pour Apache 2.x permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-019 Publié le 11 janvier 2006

Plusieurs vulnérabilités ont été découvertes dans QuickTime permettant l'exécution de code arbitraire à distance ou la réalisation d'un déni de service.

CERTA-2006-AVI-017 Publié le 11 janvier 2006

Une vulnérabilité dans le système d'exploitation Microsoft Windows permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.