Avis de sécurité


CERTA-2001-AVI-106 Publié le 02 octobre 2001

De multiples vulnérabilités présentes dans sendmail permettent à un utilisateur mal intentionné de réaliser une élévation de privilèges ou de manipuler les files d'attente de méls.

CERTA-2001-AVI-105 Publié le 01 octobre 2001

Un utilisateur mal intentionné peut utiliser une vulnérabilité dans les agents de supervision Compaq interrogeables via HTTP pour exécuter du code arbitraire à distance avec les privilèges de l'administrateur.

CERTA-2001-AVI-101 Publié le 27 septembre 2001

Une vulnérabilité dans le script serial du paquetage setserial peut permettre à un utilisateur mal intentionné de corrompre n'importe quel fichier du système.

CERTA-2001-AVI-099 Publié le 25 septembre 2001

Un utilisateur mal intentionné peut accèder à un fichier contenant le login et le mot de passe en clair du compte sous lequel est exécuté ArcServe.

CERTA-2001-AVI-098 Publié le 24 septembre 2001

Le logiciel Interscan de Trend Micro est un logiciel de filtrage de certains protocoles courants destiné aux passerelles Internet. Le module eManager est un greffon optionnel au logiciel Interscan. Ce greffon est spécialisé dans le filtrage des méls. eManager permet la configuration du filtrage...

CERTA-2001-AVI-097 Publié le 21 septembre 2001

Des vulnérabilités du protocole SSH 1.5 permettent à un utilisateur mal intentionné d'introduire des commandes SSH dans une session en cours et d'obtenir des informations permettant de faciliter l'attaque des clés par force brute. Certains produits des gammes IOS, PIX, Cat OS et CSS11000 sont...