Alertes de sécurité


CERTA-2009-ALE-009-001 Publié le 29 mai 2009 Cloturée le 15 juillet 2009
Une vulnérabilité a été identifiée dans la manipulation de fichiers multimédia Quicktime par Microsoft DirectShow (quartz.dll). Elle peut être exploitée à distance par le biais de pages Web spécialement construites afin d'exécuter, lors de la navigation sur ces pages, du code arbitraire sur …
CERTA-2009-ALE-008-001 Publié le 20 mai 2009 Cloturée le 17 juin 2009
Une vulnérabilité de la Machine Virtuelle Java permet à un individu distant d'exécuter du code arbitraire.
CERTA-2009-ALE-007-002 Publié le 18 mai 2009 Cloturée le 10 juin 2009
Une vulnérabilité a été identifiée dans Microsoft IIS avec la fonctionnalité WebDAV. Elle permet à une personne malveillante distante de contourner la phase d'authentification et ainsi accéder (lire, charger et télécharger) à des fichiers arbitraires.
CERTA-2009-ALE-003-001 Publié le 24 mars 2009 Cloturée le 2 juin 2009
Une vulnérabilité affectant Apple Mac OS X permet à une personne malintentionnée d'élever ses privilèges sur le système cible.
CERTA-2009-ALE-005-001 Publié le 3 avril 2009 Cloturée le 13 mai 2009
Une vulnérabilité de PowerPoint permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2008-ALE-012-001 Publié le 10 octobre 2008 Cloturée le 15 avril 2009
Une vulnérabilité dans Microsoft Windows permet à un utilisateur malintentionné d'élever ses privilèges à ceux de LocalSystem.
CERTA-2009-ALE-002-001 Publié le 25 février 2009 Cloturée le 15 avril 2009
Une vulnérabilité a été identifiée sur Microsoft Excel. L'exploitation de cette dernière par le biais d'un document spécialement conçu permet à une personne malveillante d'exécuter du code arbitraire à distance sur un poste ayant une version vulnérable de l'application.