Avis de sécurité


CERTA-2005-AVI-130 Publié le 08 avril 2005

Une vulnérabilité présente dans Lotus Domino peut étre exploitée par un utilisateur mal intentionné pour réaliser un déni de service.

CERTA-2005-AVI-128 Publié le 08 avril 2005

Une vulnérabilité dans Sylpheed permet l'exécution de code arbitraire à distance.

CERTA-2005-AVI-127 Publié le 08 avril 2005

Selon Cisco, sous certaines conditions, plusieurs vulnérabilités présentes dans le serveur SSH de Cisco IOS peuvent être exploitées par un utilisateur distant mal intentionné afin de réaliser un déni de service sur les équipements vulnérables. Se référer au bulletin de sécurité du constructeur...

CERTA-2005-AVI-126 Publié le 01 avril 2005

Deux vulnérabilités dans PHP permettent à un utilisateur mal intentionné d'effectuer un déni de service à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-124 Publié le 13 mars 2005

Deux vulnérabilités découvertes dans le client Telnet permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.

CERTA-2005-AVI-123 Publié le 29 mars 2005

Plusieurs vulnérabilités découvertes dans les produits Norton AntiVirus de Symantec permettent à un utilisateur mal intentionné d'effectuer un déni de service à distance.

CERTA-2005-AVI-122 Publié le 25 mars 2005

ImageMagick est un ensemble d'outils destinés au traitement d'images. Plusieurs vulnérabilités présentes dans le traitement des images au format TIFF (CAN-2005-0759 et CAN-2005-0760) ou SGI(CAN-2005-0762) et des informations PSD (CAN-2005-0761) peuvent être exploitées par une personne mal...

CERTA-2005-AVI-120 Publié le 24 mars 2005

Selon Sun, une vulnérabilité présente dans la commande newgrp peut être exploitée par un utilisateur local mal intentionné afin de d'obtenir les droits du super-utilisateur root sur le système vulnérable. Supprimer le drapeau suid sur le fichier /usr/bin/newgrp. Se référer au bulletin de sécurité...