Alertes de sécurité


CERTA-2011-ALE-008-002 Publié le 7 décembre 2011 Cloturée le 10 janvier 2012
Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte les produits Adobe Acrobat et Adobe Reader. Celle-ci est actuellement exploitée. Un correctif est publié pour la version 9 des deux produits.
CERTA-2011-ALE-007-001 Publié le 2 décembre 2011 Cloturée le 26 décembre 2011
Une vulnérabilité présente dans ftpd et ProFTPD sur FreeBSD permet à une personne malintentionnée distante d'exécuter du code arbitraire avec les privilèges administrateur (root).
CERTA-2011-ALE-006-003 Publié le 4 novembre 2011 Cloturée le 14 décembre 2011
Symantec et le Laboratory of Cryptography and System Security (CrySys) ont découvert une vulnérabilité non corrigée et exploitée sur l'Internet par le logiciel malveillant Duqu. Microsoft a publié un avis de sécurité 2639658 détaillant les mesures de protection immédiates pouvant être …
CERTA-2011-ALE-004-001 Publié le 5 juillet 2011 Cloturée le 18 juillet 2011
Deux vulnérabilités non corrigées ont été découvertes dans l'Apple iOS.
CERTA-2011-ALE-003-005 Publié le 12 avril 2011 Cloturée le 20 juin 2011
Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe. Elle est actuellement activement exploitée. L'éditeur a publié les correctifs pour toutes les versions concernées.
CERTA-2011-ALE-002-002 Publié le 15 mars 2011 Cloturée le 22 mars 2011
Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe. Elle est actuellement activement exploitée. L'éditeur propose des correctifs depuis le 22 mars 2011.
CERTA-2011-ALE-001-002 Publié le 5 janvier 2011 Cloturée le 10 février 2011
Un correctif a été publié le 08 février 2011. Une vulnérabilité non corrigée dans le moteur de rendu graphique de Windows permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
CERTA-2010-ALE-021-003 Publié le 22 décembre 2010 Cloturée le 9 février 2011
L'éditeur a publié un correctif le 08 février 2011. Une vulnérabilité dans Microsoft Internet Explorer permet à un utilisateur malveillant d'exécuter du code arbitraire à distance par l'intermédiaire d'une page web spécialement conçue.
CERTA-2010-ALE-019-001 Publié le 3 novembre 2010 Cloturée le 17 décembre 2010
Une vulnérabilité a été corrigée dans Microsoft Internet Explorer, elle permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.