<?xml version="1.0" encoding="ISO-8859-1" ?>
<!DOCTYPE rss SYSTEM "http://my.netscape.com/publish/formats/rss-0.91.dtd">
<rss version="0.91">
<channel>
<title>Derni&#232;res vulnerabilit&#233;s &#233;mises par le Cert-IST</title>
<link>http://www.cert-ist.com/</link>
<description>Cert-IST = Computer Emergency Response Team - Industrie,
		Services et Tertiaire. Le Cert-IST est un centre d'alerte et de r&#233;action aux attaques
                informatiques destin&#233; aux entreprises françaises. Le Cert-IST est une association de Loi 1901,
		qui a pour vocation d'assurer pour ses Adh&#233;rents des services de pr&#233;vention
		des risques et d'assistance aux traitements d'incidents.</description>
<language>fr</language>
<copyright>Copyright © 1999-2005 Cert-IST</copyright>
<webMaster>webmaster@cert-ist.com</webMaster>
<image>
<title>Cert-IST</title>
<url>http://www.cert-ist.com/images/site/logocert_144x78.jpg</url>
<link>http://www.cert-ist.com/</link>
<width>144</width>
<height>78</height>
<description>Le CERT dédié à la communauté Industrie, Services et Tertiaire française</description>
</image>
<item>
<title>[2008-07-23][v1.0] Vulnérabilité dans OpenSSH 4.x et 5.x</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.323</link>
<description>[Faible] Une vulnérabilité a été découverte dans les versions 4.x et 5.x de OpenSSH. Elle peut permettre à un utilisateur local non privilégié d'intercepter et de prendre connaissance d'informations potentiell ...</description>
</item>
<item>
<title>[2008-07-23][v1.0] Vulnérabilité dans le package "acroread" des systèmes Linux</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.322</link>
<description>[Faible] Une vulnérabilité a été découverte dans le package "acroread" présent sous les systèmes Linux. Elle permet à un utilisateur local non privilégié de modifier arbitrairement des fichiers appartenant à l ...</description>
</item>
<item>
<title>[2008-07-22][v1.0] Danger : Fuite d'informations techniques sur la faille DNS</title>
<link>https://wws.cert-ist.com/fast-cgi/DG/Danger.cgi?Alias=cert-ist_dg-2008_007</link>
<description>[Elevé] Des informations techniques concernant la faille DNS, décrite dans l'avisCERT-IST/AV-2008.310et dans le Hub de Crise intitulé "Vulnérabilité DNS", viennent d'être rendus publics. Cet évènement imprévu ...</description>
</item>
<item>
<title>[2008-07-22][v1.0] Multiples vulnérabilités dans les noyaux Linux 2.4 et 2.6</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.321</link>
<description>[Moyen] Plusieurs vulnérabilités ont été découvertes dans les versions 2.4 et 2.6 du noyau Linux. Elles permettent à un utilisateur non privilégié :
d'obtenir certains privilèges et de réaliser des actions no ...</description>
</item>
<item>
<title>[2008-07-22][v1.0] Vulnérabilité SCTP des noyaux Linux 2.6.x</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.320</link>
<description>[Faible] Une vulnérabilité a été découverte dans l'implémentation du protocole SCTP dans les noyaux Linux 2.6.x. Elle permet à un utilisateur ayant un compte sur un système vulnérable de perturber le fonctionn ...</description>
</item>
<item>
<title>[2008-07-22][v3.0] Vulnérabilité DNS</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.310</link>
<description>[Elevé] Une vulnérabilité a été découverte dans le protocole DNS (Domain Name Service). Cette vulnérabilité impacte tous les serveurs DNS (tous les constructeurs sont potentiellement touchés), mais également  ...</description>
</item>
<item>
<title>[2008-07-21][v1.0] Vulnérabilité dans "BlackBerry Enterprise Server"</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.319</link>
<description>[Elevé] Une vulnérabilité a été découverte dans le composant "BlackBerry Attachment Service" présent dans "BlackBerry Enterprise Server" et "BlackBerry Unite!". Elle permet à une personne malveillante, via un ...</description>
</item>
<item>
<title>[2008-07-21][v1.0] Multiples vulnérabilités dans IBM WebSphere Application Server 5.1.1.x</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.318</link>
<description>[Faible] Plusieurs vulnérabilités non détaillées ont été découvertes dans le serveur "WebSphere Application Server" d'IBM version 5.1.1.x. Elles peuvent permettre, entre autres, à un utilisateur local d'accéde ...</description>
</item>
<item>
<title>[2008-07-21][v2.0] Multiples vulnérabilités dans les produits Oracle</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.316</link>
<description>[Elevé] Oracle vient de publier des correctifs de sécurité pour un ensemble de vulnérabilités (45) qui affectent les produits suivants :Oracle Database (14 vulnérabilités)
Composants affectés : "Advanced Queu ...</description>
</item>
<item>
<title>[2008-07-18][v2.0] Vulnérabilités dans Mozilla Firefox et Thunderbird</title>
<link>https://wws.cert-ist.com/fast-cgi/AV/Avis.cgi?ref=CERT-IST/AV-2008.315</link>
<description>[Moyen] Trois vulnérabilités ont été découvertes dans le navigateur web Firefox (versions 2.0.0.15 et antérieures et version 3.0) et dans le client de messagerie Thunderbird (versions 2.0.0.15 et antérieures) ...</description>
</item>
</channel>
</rss>