Avis de sécurité


CERTA-2006-AVI-188 Publié le 10 mai 2006

Des versions vulnérables de Macromedia Flash Player sont incluses dans Microsoft Windows XP Service Pack 1 et Service Pack 2, ainsi que dans Internet Explorer 6 Service Pack 1 pour Windows ME, Windows 98 et Windows 98 SE. Les vulnérabilités de Macromedia Flash Player indiquées dans le bulletin de...

CERTA-2006-AVI-187 Publié le 10 mai 2006

Une vulnérabilité dans Microsoft Exchange Server permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-184 Publié le 05 mai 2006

Une vulnérabilité existe dans les versions 6.4 et 6.5 d'AWStats. Elle permet à une personne malveillante d'envoyer une requête particulière conduisant à l'exécution de code arbitraire à distance.

CERTA-2006-AVI-183 Publié le 04 mai 2006

Une vulnérabilité dans OpenVPN permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à partir de l'interface d'administration à distance.

CERTA-2006-AVI-182 Publié le 04 mai 2006

Plusieurs vulnérabilités sont présentes dans MySQL. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour porter atteinte à l'intégrité des données ou exécuter du code arbitraire à distance.

CERTA-2006-AVI-181 Publié le 04 mai 2006

De multiples vulnérabilités affectant le forum Invision Power Board ont été découvertes. Leur exploitation permet l'exécution de code arbitraire à distance. Passer en version 2.1.5 ou appliquer le correctif pour la version 2.1.5 indiqué dans le message posté sur le forum d'Invision Power (cf....

CERTA-2006-AVI-180 Publié le 04 mai 2006

Une vulnérabilité a été identifiée dans la fonction receive_xattr() de l'outil Rsync. Cette vulnérabilité peut être exploitée par un utilisateur malveillant afin d'exécuter du code arbitraire à distance ou provoquer un déni de service. Se référer au bulletin de sécurité de l'éditeur pour...

CERTA-2006-AVI-179 Publié le 03 mai 2006

Plusieurs vulnérabilités ont été découvertes dans le navigateur Firfox. Leur exploitation permet de provoquer un déni de service ou l'exécution de code arbitraire à distance.