Vulnérabilités
| CERTA-2012-AVI-057 : Vulnérabilité dans EMC Documentum (03 février 2012)
Une vulnérabilité permettant à un utilisateur malintentionné de causer un déni de service est présente dans EMC Documentum.
www.certa.ssi.gouv.fr |
2/4/12 1:08 AM
CERTA-2012-AVI-056 : Vulnérabilités dans Blue Coat Reporter (03 février 2012)
Plusieurs vulnérabilités permettant à un utilisateur malintentionné de causer un déni de service, d'obtenir des informations sensibles et d'exécuter du code à distance sont présentes dans Blue Coat Reporter.
www.certa.ssi.gouv.fr |
2/4/12 12:53 AM
CERTA-2012-AVI-055 : Vulnérabilité dans PHP (03 février 2012)
Une vulnérabilité dans PHP permet à un attaquant d'exécuter du code arbitraire à distance.
www.certa.ssi.gouv.fr |
2/4/12 12:38 AM
CERTA-2012-AVI-054 : Vulnérabilités dans Mac OS X (03 février 2012)
Plusieurs vulnérabilités sont présentes dans Mac OS X Lion.
www.certa.ssi.gouv.fr |
2/4/12 12:23 AM
CERTA-2012-AVI-052 : Multiples vulnérabilités dans Drupal (03 février 2012)
De multiples vulnérabilités dans Drupal permettent de contourner des restrictions d'accès à des fichiers, de modifier des informations d'utilisateur et d'injecter illégitimement des requêtes par rebond.
www.certa.ssi.gouv.fr |
2/4/12 12:08 AM
CERTA-2012-ACT-005 : Bulletin d'actualité numéro 005 de l'année 2012 (03 février 2012)
CERTA-2012-ACT-005
www.certa.ssi.gouv.fr |
2/3/12 11:53 PM
CERTA-2012-AVI-051 : Vulnérabilité dans HP Network Automation (02 février 2012)
Une vulnérabilité permettant à un utilisateur malintentionné d'exécuter du code arbitraire à distance est présente dans HP Network Automation.
www.certa.ssi.gouv.fr |
2/3/12 1:08 AM
CERTA-2012-AVI-050 : Vulnérabilités dans Apache (02 février 2012)
Plusieurs vulnérabilités permettant de porter atteinte à la confidentialité des données, causer un déni de service et d'élever ses privilèges sont présentes dans Apache HTTP Server.
www.certa.ssi.gouv.fr |
2/3/12 12:53 AM
CERTA-2012-AVI-049 : Vulnérabilité dans Ubuntu AccountsService (01 février 2012)
Une vulnérabilité, permettant à un utilisateur malintentionné de causer un déni de service local, de porter atteinte à l'intégrité des données ou d'élever ses privilèges, est présente dans AccountsService.
www.certa.ssi.gouv.fr |
2/2/12 1:11 AM
CERTA-2012-AVI-048 : Vulnérabilité dans Ubuntu Software Properties (01 février 2012)
Une vulnérabilité présente dans Software Properties peut être utilisée par un attaquant afin d'installer des clés PPA GPG arbitraires.
www.certa.ssi.gouv.fr |
2/2/12 12:56 AM
CERTA-2012-AVI-047 : Multiples vulnérabilités dans les produits Mozilla (01 février 2012)
Plusieurs vulnérabilités corrigées dans les produits Mozilla peuvent être exploitées pour contourner la politique de sécurité, injecter du code indirectement à distance, ou exécuter du code arbitraire à distance.
www.certa.ssi.gouv.fr |
2/2/12 12:41 AM
CERTA-2012-AVI-046 : Vulnérabilités dans VMware ESX et ESXi (01 février 2012)
Un grand nombre de vulnérabilités, dont certaines permettent d'exécuter du code arbitraire à distance, sont présentes dans VMware ESX et VMware ESXi.
www.certa.ssi.gouv.fr |
2/2/12 12:26 AM
CERTA-2012-AVI-045 : Vulnérabilité dans des produits Oracle (01 février 2012)
Une vulnérabilité présente dans les produits Oracle GlassFish Entreprise Server et Oracle Java System Application Server a été corrigée.
www.certa.ssi.gouv.fr |
2/2/12 12:11 AM
CERTA-2012-ALE-001 : Vulnérabilité dans Cisco IronPort (01 février 2012)
Une vulnérabilité sur certains boîtiers Cisco IronPort permet à un attaquant d'exécuter du code arbitraire à distance.
www.certa.ssi.gouv.fr |
2/1/12 11:56 PM
CERTA-2012-AVI-044 : Vulnérabilité dans RSA enVision (31 janvier 2012)
Une vulnérabilité a été corrigée dans RSA enVision et permet à un utilisateur malintentionné de porter atteinte à la confidentialité des données.
www.certa.ssi.gouv.fr |
2/1/12 1:07 AM
CERTA-2012-AVI-043 : Vulnérabilité dans IBM Web Experience Factory (31 janvier 2012)
Une vulnérabilité dans IBM Web Experience Factory peut être utilisée par une personne distante malintentionnée pour provoquer de l'injection de code indirecte.
www.certa.ssi.gouv.fr |
2/1/12 12:52 AM
CERTA-2012-AVI-042 : Vulnérabilité dans JBoss (31 janvier 2012)
Une vulnérabilité dans le module mod_cluster de JBoss Enterprise Application Platform pour Red Hat Linux permet à un utilisateur malintentionné distant de contourner la politique de sécurité, voler des identifiants de session et d'élever ses privilèges.
www.certa.ssi.gouv.fr |
2/1/12 12:37 AM
CERTA-2012-AVI-041 : Vulnérabilités dans IBM DB2 Accessories Suite (31 janvier 2012)
Plusieurs vulnérabilités permettant d'exécuter du code arbitraire à distance sont présentes dans IBM DB2 Accessories Suite.
www.certa.ssi.gouv.fr |
2/1/12 12:22 AM
CERTA-2012-AVI-040 : Vulnérabilités dans SAP NetWeaver (31 janvier 2012)
Plusieurs vulnérabilités permettant à un utilisateur distant malintentionné de contourner la politique de sécurité et d'injecter indirectement du code à distance sont présentes dans SAP NetWeaver.
www.certa.ssi.gouv.fr |
2/1/12 12:07 AM
CERTA-2012-AVI-039 : Vulnérabilités dans FFmpeg (31 janvier 2012)
De multiples vulnérabilités présentes dans FFmpeg permettent d'effectuer une exécution de code ou un deni de service à distance.
www.certa.ssi.gouv.fr |
1/31/12 11:52 PM
CERTA-2012-AVI-038 : Vulnérabilité dans Samba (31 janvier 2012)
Une vulnérabilité dans Samba permet de réaliser un déni de service à distance.
www.certa.ssi.gouv.fr |
1/31/12 11:37 PM
CERTA-2012-AVI-037 : Vulnérabilité dans IBM solidDB (31 janvier 2012)
Une vulnérabilité dans IBM solidDB peut être exploitée pour provoquer un arrêt anormal du serveur.
www.certa.ssi.gouv.fr |
1/31/12 11:22 PM
CERTA-2012-AVI-036 : Multiples vulnérabilités dans Postfix Admin (31 janvier 2012)
De multiples vulnérabilités permettant entre autres l'exécution de code arbitraire à distance ont été corrigées dans Postfix Admin.
www.certa.ssi.gouv.fr |
1/31/12 11:07 PM
CERTA-2012-AVI-035 : Vulnérabilité dans Cisco IP Video Phone E20 (31 janvier 2012)
Une vulnérabilité dans Cisco IP Video Phone E20 permet d'obtenir un accès d'administration à distance.
www.certa.ssi.gouv.fr |
1/31/12 10:52 PM
CERTA-2012-AVI-034 : Vulnérabilité dans le noyau linux (30 janvier 2012)
Une vulnérabilité dans le noyau Linux permet à un utilisateur d'élever ses privilèges.
www.certa.ssi.gouv.fr |
1/31/12 1:13 AM
CERTA-2012-INF-001 : Dénis de service - Prévention et réaction (27 janvier 2012)
CERTA-2012-INF-001
www.certa.ssi.gouv.fr |
1/28/12 1:10 AM
CERTA-2012-ACT-004 : Bulletin d'actualité numéro 004 de l'année 2012 (27 janvier 2012)
CERTA-2012-ACT-004
www.certa.ssi.gouv.fr |
1/28/12 12:55 AM
CERTA-2012-AVI-033 : Multiples vulnérabilités dans Opera (26 janvier 2012)
Plusieurs vulnérabilités ont été corrigées dans Opera, qui permettent une injection de code indirecte à distance et une atteinte à la confidentialité des données.
www.certa.ssi.gouv.fr |
1/27/12 1:09 AM
CERTA-2012-AVI-032 : Vulnérabilités dans pcAnywhere (26 janvier 2012)
Des vulnérabilités dans Symantec pcAnywhere permettent d'exécuter du code arbitraire à distance et d'élever les privilèges.
www.certa.ssi.gouv.fr |
1/27/12 12:54 AM
CERTA-2012-AVI-031 : Vulnérabilité dans CISCO Digital Media Manager (26 janvier 2012)
Une vulnérabilité a été corrigée dans CISCO Digital Media Manager, qui peut être exploitée pour élever ses privilèges.
www.certa.ssi.gouv.fr |
1/27/12 12:39 AM
CERTA-2012-AVI-030 : Multiples vulnérabilités dans Google Chrome (25 janvier 2012)
Plusieurs vulnérabilités ont été corrigées dans Google Chrome, qui peuvent être exploitées pour exécuter du code arbitraire à distance ou réaliser un déni de service à distance.
www.certa.ssi.gouv.fr |
1/27/12 12:24 AM
CERTA-2012-AVI-029 : Vulnérabilité dans Apache Struts (23 janvier 2012)
Une vulnérabilité a été corrigée dans Apache Struts, qui permet l'exécution de code arbitraire à distance.
www.certa.ssi.gouv.fr |
1/24/12 1:11 AM
CERTA-2011-AVI-027 : Vulnérabilités dans Moodle (19 janvier 2012)
Des vulnérabilités dans Moodle permettent un contournement de la politique de sécurité.
www.certa.ssi.gouv.fr |
1/24/12 12:56 AM
CERTA-2012-AVI-028 : Vulnérabilité dans OpenSSL (20 janvier 2012)
Une vulnérabilité a été corrigée dans OpenSSL et permet à un utilisateur malintentionné de provoquer un dénis de service à distance.
www.certa.ssi.gouv.fr |
1/21/12 1:07 AM
CERTA-2012-ACT-003 : Bulletin d'actualité numéro 003 de l'année 2012 (20 janvier 2012)
CERTA-2012-ACT-003
www.certa.ssi.gouv.fr |
1/21/12 12:52 AM
CERTA-2012-AVI-026 : Vulnérabilité dans le serveur HTTP Apache (18 janvier 2012)
Une vulnérabilité dans le serveur HTTP Apache permet à une personne malintentionnée de contourner la politique de sécurité.
www.certa.ssi.gouv.fr |
1/19/12 1:10 AM
CERTA-2012-AVI-025 : Vulnérabilité dans Apache Tomcat (18 janvier 2012)
Une vulnérabilité portant atteinte à la confidentialité des données et permettant un contournement de la politique de sécurité a été corrigée dans Apache Tomcat.
www.certa.ssi.gouv.fr |
1/19/12 12:55 AM
CERTA-2012-AVI-024 : Multiples vulnérabilités dans les produits Oracle (18 janvier 2012)
Plusieurs vulnérabilités présentes dans de nombreux produits Oracle ont été corrigées.
www.certa.ssi.gouv.fr |
1/19/12 12:40 AM
CERTA-2012-AVI-023 : Multiples vulnérabilités dans les produits IBM (18 janvier 2012)
Plusieurs vulnérabilités découvertes dans les produits IBM ont été corrigées par l'éditeur.
www.certa.ssi.gouv.fr |
1/19/12 12:25 AM
CERTA-2012-AVI-022 : Vulnérabilités dans HP StorageWorks Modular Smart Array P2000 G3 (17 janvier
2012)
Des vulnérabilités présentes dans le microgiciel (firmware) du HP StorageWorks Modular Smart Array P2000 G3 ont été corrigées. Ces vulnérabilités permettent à un utilisateur malintentionné de porter atteinte à la confidentialité des données et d'exécuter du code arbitraire à distance.
www.certa.ssi.gouv.fr |
1/18/12 1:07 AM
CERTA-2012-AVI-021 : Vulnérabilités dans PHP (16 janvier 2012)
Plusieurs vulnérabilités de PHP permettent à un attaquant de provoquer un déni de service à distance ou de lire indûment de données.
www.certa.ssi.gouv.fr |
1/17/12 1:07 AM
CERTA-2012-AVI-020 : Vulnérabilités dans Wireshark (16 janvier 2012)
Plusieurs vulnérabilités affectent Wireshark et permettent de contourner la politique de sécurité.
www.certa.ssi.gouv.fr |
1/17/12 12:52 AM
CERTA-2012-AVI-019 : Vulnérabilité dans ISC DHCP (16 janvier 2012)
Une vulnérabilité présente dans le serveur ISC DHCP permet à une personne malintentionnée de provoquer un déni de service.
www.certa.ssi.gouv.fr |
1/17/12 12:37 AM
CERTA-2012-AVI-018 : Multiples vulnérabilités dans FFmpeg (13 janvier 2012)
De multiples vulnérabilités présentes dans FFmpeg peuvent être exploitées pour effectuer un déni de service ou compromettre un système.
www.certa.ssi.gouv.fr |
1/14/12 1:10 AM
CERTA-2012-AVI-017 : Vulnérabilité dans Sumatra PDF (13 janvier 2012)
Une vulnérabilité a été corrigée dans Sumatra PDF, qui peut être exploitée pour causer un déni de service à distance, voire l'exécution de code arbitraire à distance.
www.certa.ssi.gouv.fr |
1/14/12 12:55 AM
CERTA-2012-AVI-016 : Vulnérabilité dans PowerDNS (13 janvier 2012)
Un attaquant peut réaliser un déni de service à distance à l'aide de paquets UDP spécialement conçus.
www.certa.ssi.gouv.fr |
1/14/12 12:40 AM
Le Mac, ce PC comme les autres
Ce n’est pas parce que à SecurityVibes on aime beaucoup les Mac (d’ailleurs, il n’y a que ça ici !) que l’on doit passer sous silence l’incroyable série de vulnérabilités critiques tout juste corrigées par Apple. Des failles qui, [...]
www.securityvibes.fr |
3/23/11 1:40 PM
Le Mac, ce PC comme les autres
Ce n'est pas parce que à SecurityVibes on aime beaucoup les Mac (d'ailleurs, il n'y a que ça ici !) que l'on doit passer sous silence l'incroyable série de vulnérabilités critiques tout juste corrigées par Apple. Des
www.securityvibes.com |
3/23/11 12:40 PM
Oracle livre de nouveaux correctifs critiques pour Java à installer sans délai
Oracle a dû livrer un important paquet de patchs pour corriger 21 vulnérabilités critiques dans Java SE et Java for Business. La majorité des vulnérabilités (...)
www.lemondeinformatique.fr |
2/18/11 1:00 AM
Oracle livre de nouveaux correctifs critiques pour Java à installer sans délai
Oracle a dû livrer un important paquet de patchs pour corriger 21 vulnérabilités critiques dans Java SE et Java for Business. La majorité des vulnérabilités (...) rss.feedsportal.com | 2/18/11 1:00 AM |