Avis de sécurité


CERTA-2000-AVI-055 Publié le 4 octobre 2000
Dans les systèmes d'exploitation Microsoft, les moyens de communication entre les processus élémentaires et les programmes d'une même machine sont fournis par les LPC (Local Procedure Call). Plusieurs vulnérabilités ont été découvertes dans ces mécanismes : Deux vulnérabilités ouvrent …
CERTA-2000-AVI-054 Publié le 29 septembre 2000
Un utilisateur distant mal intentionné peut contourner les règles de filtrage d'un garde barrière CISCO PIX afin de recueillir des informations par le biais de commandes SMTP.
CERTA-2000-AVI-053 Publié le 28 septembre 2000
Une vulnérabilité à été découverte dans le service d'alarme de HP Openview Node Manager v6.1.
CERTA-2000-AVI-051 Publié le 22 septembre 2000
Plusieurs vulnérabilités ont été découvertes dans le produit CiscoSecure. Elles permettent à une personne mal intentionnée de : Provoquer une erreur fatale dans le module CSCAdmin ; Placer CiscoSecure ASC dans un état instable ; de contourner les mécanismes d'authentification …
CERTA-2000-AVI-050 Publié le 20 septembre 2000
Le démon klogd, chargé de journaliser les messages du noyau, comporte une vulnérabilité qui peut être exploitée par un utilisateur local pour obtenir les privilèges du super-utilisateur.
CERTA-2000-AVI-049 Publié le 19 septembre 2000
Le Virus FunnyStory, est un script en VBS, qui se propage, comme beaucoup d'autres (par exemple Melissa et ILoveYou), via le carnet d'adresse du logiciel Outlook. Mais il a la particularité d'installer un cheval de Troie qui envoye à une adresse programmée des données sensibles lues sur le …
CERTA-2000-AVI-048 Publié le 15 septembre 2000
Une vulnérabilité du client telnet sous Windows 2000 a été décelée. Elle réside dans le fait qu'il effectue par défaut, et sans intervention de l'utilisateur, une authentification NTLM (NT Lan Manager) lorsqu'il se connecte à un serveur telnet sous windows 2000.