Alertes du CERTA

Dans : Informatique

Bulletin des alertes sécurité publiées par le CERTA (Direction Centrale de la Sécurité des Systèmes d'Information)

Les alertes en cours du CERTA.

CERTA (Centre d'Expertise gouvernemental de Reponse et de Traitement des Attaques informatiques).

  • 01/02/2012 CERTA-2012-ALE-001 : Vulnérabilité dans Cisco IronPort (01 février 2012)
    Une vulnérabilité sur certains boîtiers Cisco IronPort permet à un attaquant d'exécuter du code arbitraire à distance.
  • 07/12/2011 CERTA-2011-ALE-008 : Vulnérabilité dans Adobe Reader et Acrobat (07 décembre 2011)
    Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte les produits Adobe Acrobat et Adobe Reader. Celle-ci est actuellement exploitée.
  • 02/12/2011 CERTA-2011-ALE-007 : Vulnérabilité dans ftpd et ProFTPD sur FreeBSD (02 décembre 2011)
    Une vulnérabilité présente dans ftpd et ProFTPD sur FreeBSD permet à une personne malintentionnée distante d'exécuter du code arbitraire avec les privilèges administrateur (root).
  • 04/11/2011 CERTA-2011-ALE-006 : Exploitation d'une vulnérabilité dans la gestion des polices TrueType sur Windows (04 novembre 2011)
    Symantec et le Laboratory of Cryptography and System Security (CrySys) ont découvert une vulnérabilité non corrigée et exploitée sur l'Internet par le logiciel malveillant Duqu. Microsoft a publié un avis de sécurité 2639658 détaillant les mesures de prot...
  • 27/10/2011 CERTA-2011-ALE-005 : Exploitation malveillante d'une fonctionalité du protocole SSL (27 octobre 2011)
    Le CERTA constate un intérêt renouvelé pour l'exploitation malveillante de la fonctionnalité de renégociation de clés de session du protocole SSL/TLS afin de provoquer un déni de service.
  • 27/09/2011 CERTA-2009-ALE-019 : Vulnérabilité dans Windows 7 et Windows Server 2008 R2 (16 novembre 2009)
    Une vulnérabilité dans Windows 7 et Windows Server 2008 R2 permet à une personne distante d'effectuer un déni de service.
  • 27/09/2011 CERTA-2008-ALE-006 : Vulnérabilités dans HP OpenView NNM (18 avril 2008)
    Plusieurs vulnérabilités dans HP OpenView Network Node Manager permettent à un utilisateur malveillant de provoquer un déni de service à distance, d'exécuter du code arbitraire à distance ou de contourner la politique de sécurité.
  • 05/07/2011 CERTA-2011-ALE-004 : Vulnérabilités dans Apple iOS (05 juillet 2011)
    Deux vulnérabilités non corrigées ont été découvertes dans l'Apple iOS.
  • 12/04/2011 CERTA-2011-ALE-003 : Vulnérabilité dans Adobe Flash Player, Adobe Reader et Acrobat (12 avril 2011)
    Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe. Elle est actuellement activement exploitée et l'éditeur n'a pas annoncé de date de mise à disposition de correctif, sauf Adobe Reader X pour Microsoft Windo...
  • 15/03/2011 CERTA-2011-ALE-002 : Vulnérabilité dans Adobe Flash Player, Adobe Reader et Acrobat (15 mars 2011)
    Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe. Elle est actuellement activement exploitée et l'éditeur a annoncé un correctif pour la semaine du 21 mars 2011.
  • 02/02/2011 CERTA-2010-ALE-006 : Vulnérabilité de Safari (27 mai 2010)
    Une vulnérabilité non-corrigée dans Safari permet à un utilisateur distant malintentionné de provoquer un déni de service ou, potentiellement, d'exécuter du code arbitraire.
  • 02/02/2011 CERTA-2009-ALE-022 : Vulnérabilité dans TANDBERG MXP (11 décembre 2009)
    Une vulnérabilité affecte les produits TANDBERG MXP lors du traitement du flux H.225 RAS (Registration, Administration and Status). Elle permet à une personne malveillant distante de provoquer un déni de service.
  • 02/02/2011 CERTA-2009-ALE-017 : Vulnérabilités dans l'implémentation TCP/IP de divers produits (11 septembre 2009)
    Des vulnérabilités dans la pile TCP/IP de certains produits permettent à une personne malintentionnée distante de provoquer un déni de service.
  • 02/02/2011 CERTA-2009-ALE-014 : Multiples vulnérabilités du client de messagerie Mozilla Thunderbird (25 août 2009)
    De multiples vulnérabilités conduisant, entre autres, à une exécution de code arbitraire à distance ont été découvertes dans Mozilla Thunderbird.
  • 02/02/2011 CERTA-2008-ALE-013 : Vulnérabilité du service sadmind de Sun Solaris (17 octobre 2008)
    Une vulnérabilité dans le service sadmind de Sun Solaris permet à un utilisateur distant d'exécuter du code arbitraire.
  • 02/02/2011 CERTA-2007-ALE-011 : Vulnérabilité du composant d'indexation des serveurs Microsoft IIS (10 octobre 2008)
    Une vulnérabilité a été découverte dans le composant d'indexation des serveurs Microsoft IIS. Elle permet d'accéder à des fichiers via un contournement de la politique d'authentification mise en place.
  • 02/02/2011 CERTA-2007-ALE-016 : Vulnérabilité d'Oracle 10g (16 novembre 2007)
    Une vulnérabilité d'Oracle 10g permet à une personne distante d'exécuter du code arbitraire.
  • 02/02/2011 CERTA-2006-ALE-008 : Vulnérabilité d'ExtCalendar (11 juillet 2006)
    Une vulnérabilité d'ExtCalendar permet à un utilisateur malveillant d'injecter du code arbitraire à distance.
  • 02/02/2011 CERTA-2005-ALE-016 : Vulnérabilité de Microsoft Windows RPC (18 novembre 2005)
    Une vulnérabilité a été découverte sur Microsoft Windows RPC et peut être utilisée pour réaliser un déni de service.
  • 02/02/2011 CERTA-2005-ALE-013 : Vulnérabilité dans Citrix Metaframe Presentation (07 octobre 2005)
    Une vulnérabilité dans certains produits Citrix permet à un utilisateur mal intentionné de contourner la politique de sécurité.
  • 05/01/2011 CERTA-2011-ALE-001 : Vulnérabilité dans le moteur de rendu graphique de Windows (05 janvier 2011)
    Une vulnérabilité non corrigée dans le moteur de rendu graphique de Windows permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
  • 22/12/2010 CERTA-2010-ALE-021 : Vulnérabilité dans Microsoft Internet Explorer (22 décembre 2010)
    Une vulnérabilité non corrigée dans Microsoft Internet Explorer permet à un utilisateur malveillant d'exécuter du code arbitraire à distance par l'intermédiare d'une page web spécialement conçue.
  • 05/11/2010 CERTA-2010-ALE-020 : Vulnérabilité dans Adobe Reader (05 novembre 2010)
    Une vulnérabilité non détaillée affecte le logiciel Adobe Reader. Elle permet, à distance, le déni de service et l'exécution de code arbitraire.
  • 03/11/2010 CERTA-2010-ALE-019 : Vulnérabilité dans Microsoft Internet Explorer (03 novembre 2010)
    Une vulnérabilité non-corrigée dans Microsoft Internet Explorer permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
  • 28/10/2010 CERTA-2010-ALE-018 : Vulnérabilité dans Adobe Flash Player, Adobe Reader et Acrobat (28 octobre 2010)
    Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe.
  • 27/10/2010 CERTA-2010-ALE-017 : Vulnérabilité dans Mozilla Firefox (27 octobre 2010)
    Une vulnérabilité, non détaillée, permettant à une personne malintentionnée distante d'exécuter du code arbitraire affecte Mozilla Firefox.
  • 22/10/2010 CERTA-2010-ALE-016 : Vulnérabilité Adobe Shockwave Player (22 octobre 2010)
    Une vulnérabilité découverte dans Adobe Shockwave Player permet à un utilisateur de provoquer un déni de service ou d'exécuter du code arbitraire à distance.
  • 14/09/2010 CERTA-2010-ALE-015 : Vulnérabilité dans Adobe Flash Player (14 septembre 2010)
    Une vulnérabilité dans Adobe Flash Player permet l'exécution de code arbitraire à distance.
  • 09/09/2010 CERTA-2010-ALE-014 : Vulnérabilité dans Adobe Reader et Adobe Acrobat (09 septembre 2010)
    Une vulnérabilité affecte Adobe Reader et Adobe Acrobat. Elle permet l'exécution de code arbitraire à distance.
  • 31/08/2010 CERTA-2010-ALE-013 : Vulnérabilité dans le contrôle ActiveX Apple QuickTime (31 août 2010)
    Une vulnérabilité non-corrigée dans le contrôle ActiveX Apple QuickTime permet à un utilisateur distant malintentionné d'exécuter du code arbitraire.
  • 06/08/2010 CERTA-2010-ALE-012 : Vulnérabilité dans Adobe Reader et Adobe Acrobat (06 août 2010)
    Une vulnérabilité affecte Adobe Reader et Adobe Acrobat. Elle permet l'exécution de code arbitraire à distance.
  • 04/08/2010 CERTA-2010-ALE-011 : Vulnérabilités dans Apple iOS (04 août 2010)
    Deux vulnérabilités non corrigées ont été découvertes dans l'Apple iOS.
  • 19/07/2010 CERTA-2010-ALE-010 : Vulnérabilité dans le Shell de Microsoft Windows (19 juillet 2010)
    Une vulnérabilité non-corrigée dans le shell Windows permet à un utilisateur distant malintentionné d'exécuter du code arbitraire.
  • 16/07/2010 CERTA-2010-ALE-009 : Exploitation par un code malveillant d'une vulnérabilité Microsoft Windows non corrigée (16 juillet 2010)
    Un code malveillant exploitant une vulnérabilité non corrigée dans Microsoft Windows permet à une personne distante malintentionnée d'exécuter du code arbitraire.
  • 10/06/2010 CERTA-2010-ALE-008 : Vulnérabilité dans le Centre d'aide et de support Windows (10 juin 2010)
    Une vulnérabilité non-corrigée dans le Centre d'aide et de support Windows permet à un utilisateur distant malintentionné d'exécuter du code arbitraire.
  • 05/06/2010 CERTA-2010-ALE-007 : Vulnérabilité Shockwave Flash pour les produits Adobe (05 juin 2010)
    Une vulnérabilité découverte dans certains produits Adobe permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.