Les derniers documents du CERTA. http://www.certa.ssi.gouv.fr CERTA (Centre d'Expertise gouvernemental de Reponse et de Traitement des Attaques informatiques). fr CERTA-2009-AVI-508 : Multiples vulnérabilités dans GIMP (20 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-508/CERTA-2009-AVI-508.html Plusieurs vulnérabilités dans Gimp de type débordement d'entiers permettant au moins un déni de service ont été corrigées. CERTA-2009-AVI-507 : Vulnérabilité dans HP Color LaserJet (20 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-507/CERTA-2009-AVI-507.htmlUne vulnérabilité dans HP Color LaserJet permet d'accéder à des données ou de réaliser un déni de service à distance. CERTA-2009-ACT-047 : Bulletin d'actualité numéro 047 de l'année 2009 (20 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-ACT-047.pdfCERTA-2009-ACT-047 CERTA-2009-AVI-506 : Vulnérabilité dans HP OpenView Network Node Manager (19 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-506/CERTA-2009-AVI-506.htmlUne vulnérabilité de HP OpenView Network Node Manager permet à une personne malintentionnée d'effectuer un déni de service à distance. CERTA-2009-AVI-505 : Vulnérabilité dans HP Discovery & Dependency Mapping Inventory (19 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-505/CERTA-2009-AVI-505.htmlUne vulnérabilité dans HP Discovery & Dependency Mapping Inventory (DDMI) pour Windows permet à une personne distante malintentionnée d'exécuter du code arbitraire. CERTA-2009-AVI-504 : Vulnérabilité dans Bugzilla (19 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-504/CERTA-2009-AVI-504.html Une vulnérabilité permettant de divulguer de l'information sensible a été découverte dans Bugzilla. CERTA-2009-AVI-420 : Multiples vulnérabilités dans Samba (19 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-420/CERTA-2009-AVI-420.html Plusieurs vulnérabilités présentes dans Samba permettent à un utilisateur distant malintentionné de porter atteinte à la confidentialité des données ou de provoquer un déni de service. CERTA-2009-AVI-503 : Vulnérabilité dans libexif (17 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-503/CERTA-2009-AVI-503.htmlUne vulnérabilité dans libexif permet à une personne malintentionnée d'exécuter du code arbitraire à distance. CERTA-2009-AVI-502 : Vulnérabilité dans XOOPS (17 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-502/CERTA-2009-AVI-502.html Une vulnérabilité dans XOOPS permet à un utilisateur de faire une demande d'activation sans que l'administrateur du site Web ne soit averti. CERTA-2009-AVI-501 : Vulnérabilité dans IBM WebSphere (16 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-501/CERTA-2009-AVI-501.html Une vulnérabilité dans IBM WebSphere ext exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte. CERTA-2009-ALE-019 : Vulnérabilité dans Windows 7 et Windows Server 2008 R2 (16 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-019/CERTA-2009-ALE-019.htmlUne vulnérabilité dans Windows 7 et Windows Server 2008 R2 permet à une personne distante d'effectuer un déni de service. CERTA-2009-AVI-500 : Vulnérabilité dans Google Chrome (13 novembre 2009)http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-500/CERTA-2009-AVI-500.html Une vulnérabilité dans Google Chrome permet à un utilisateur malveillant de contourner la politique de sécurité.