<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0">
<channel>
<title><![CDATA[Alertes Sécurité Gentoo Linux]]></title>
<description>Les dernières alertes sécurité concernant la distribution linux Gentoo, en Francais.</description>
<link>http://www.gentoo.fr/securite/</link>
<lastBuildDate>Fri, 28 Apr 2006 18:00:00 +0100</lastBuildDate>
<generator>http://www.gentoo.fr/</generator>
<language>fr</language>
<copyright>http://www.gentoo.fr/</copyright>
<ttl>60</ttl>
<item>
<title><![CDATA[Mozilla Suite - Multiples vulnérabilités]]></title>
<link>http://www.gentoo.fr/securite/2006-04/mozilla.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/mozilla.htm</guid>
<description><![CDATA[Plusieurs vulnérabilités dans la suite Mozilla permettent un certain nombre d'attaques allant de l'exécution de scripts avec des privilèges élevés à diverses fuites d'information.]]></description>
<pubdate>Fri, 28 Apr 2006 18:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Ethereal - Multiples vulnérabilités]]></title>
<link>http://www.gentoo.fr/securite/2006-04/ethereal.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/ethereal.htm</guid>
<description><![CDATA[Ethereal contient de nombreuses failles pouvant entraîner l'exécution de code arbitraire.]]></description>
<pubdate>Thu, 27 Apr 2006 17:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[xine-lib - Dépassement de buffer]]></title>
<link>http://www.gentoo.fr/securite/2006-04/xine-lib.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/xine-lib.htm</guid>
<description><![CDATA[xine-lib contient une vulnérabilité de type dépassement de buffer pouvant être exploitée pour entraîner l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Wed, 26 Apr 2006 18:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[xine-ui - Problème de chaîne de format]]></title>
<link>http://www.gentoo.fr/securite/2006-04/xine-ui.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/xine-ui.htm</guid>
<description><![CDATA[Plusieurs failles de type "format string" ont été découvertes dans xine-ui. Ces dernières peuvent être exploitées pour entraîner l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Wed, 26 Apr 2006 17:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Dia - Exécution de code arbitraire]]></title>
<link>http://www.gentoo.fr/securite/2006-04/dia.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/dia.htm</guid>
<description><![CDATA[Plusieurs dépassements de buffer dans le code en charge de l'import de fichiers XFig dans Dia rend possible une exploitation pouvant entraîner l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Sun, 23 Apr 2006 18:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Firefox - Multiples vulnérabilités]]></title>
<link>http://www.gentoo.fr/securite/2006-04/firefox.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/firefox.htm</guid>
<description><![CDATA[Plusieurs vulnérabilités dans Mozilla Firefox permettent un certain nombre d'attaques allant de l'exécution de scripts avec des privilèges élevés à diverses fuites d'information.]]></description>
<pubdate>Sun, 23 Apr 2006 17:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Crossfire server - Execution de code arbitraire]]></title>
<link>http://www.gentoo.fr/securite/2006-04/crossfire.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/crossfire.htm</guid>
<description><![CDATA[Le serveur de jeu Crossfire est vulnérable à un déni de service, et potentiellement à une exécution de code arbitraire.]]></description>
<pubdate>Sat, 22 Apr 2006 20:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[zgv et xzgv - Dépassement de buffer]]></title>
<link>http://www.gentoo.fr/securite/2006-04/zgv.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/zgv.htm</guid>
<description><![CDATA[xzgv et zgv décodent les espaces de couleur CMYK/YCCK des images JPEG d'une façon incorrecte, qui peut être exploitée pour causer l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Fri, 21 Apr 2006 18:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Cyrus-SASL - Déni de service]]></title>
<link>http://www.gentoo.fr/securite/2006-04/cyrus-sasl.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/cyrus-sasl.htm</guid>
<description><![CDATA[Cyrus-SASL contient une vulnérabilité dans son traitement des DIGEST-MD5 pouvant entraîner un déni de service.]]></description>
<pubdate>Fri, 21 Apr 2006 17:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[libapreq2 - Déni de service]]></title>
<link>http://www.gentoo.fr/securite/2006-04/libapreq2.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/libapreq2.htm</guid>
<description><![CDATA[Une vulnérabilité pouvant mener à un déni de service a été reportée dans la libapreq2.]]></description>
<pubdate>Mon, 17 Apr 2006 20:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Cacti - Vulnérabilités dans la librairie ADOdb incluse]]></title>
<link>http://www.gentoo.fr/securite/2006-04/cacti.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/cacti.htm</guid>
<description><![CDATA[De multiples vulnérabilités ont été découvertes dans la couche ADOdb qu'utilise Cacti. Ces dernières peuvent être utilisées pour executer une portion de code arbitraire sur la machine vulnérable.]]></description>
<pubdate>Fri, 14 Apr 2006 20:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[ClamAV - Multiples vulnérabilités]]></title>
<link>http://www.gentoo.fr/securite/2006-04/clamav.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/clamav.htm</guid>
<description><![CDATA[ClamAV contient de multiples vulnérabilités pouvant entraîner l'exécution de code arbitraire ou le crash de l'application.]]></description>
<pubdate>Fri, 07 Apr 2006 20:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Doomsday - Problème de chaîne de format]]></title>
<link>http://www.gentoo.fr/securite/2006-04/doomsday.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/doomsday.htm</guid>
<description><![CDATA[Doomsday est vulnérable à un bug de type "format string" pouvant entraîner l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Thu, 06 Apr 2006 20:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Kaffeine - Dépassement de Buffer]]></title>
<link>http://www.gentoo.fr/securite/2006-04/kaffeine.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/kaffeine.htm</guid>
<description><![CDATA[Kaffeine est vulnérable à un dépassement de buffer pouvant entraîner l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Web, 05 Apr 2006 20:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[FreeRadius - Contournement d'authentification]]></title>
<link>http://www.gentoo.fr/securite/2006-04/freeradius.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/freeradius.htm</guid>
<description><![CDATA[Le module EAP-MSCHAPv2 de FreeRADIUS est affecté par un problème de validation de paramètres rendant possible le contournement des mesures d'authentification.]]></description>
<pubdate>Tue, 04 Apr 2006 21:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[Horde Application Framework - Exécution de code arbitraire]]></title>
<link>http://www.gentoo.fr/securite/2006-04/horde.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/horde.htm</guid>
<description><![CDATA[Le visualisateur d'aide du Framework Horde permet à des attaquants distants d'exécuter une portion de code arbitraire sur le serveur.]]></description>
<pubdate>Tue, 04 Apr 2006 20:30:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[MediaWiki - Injection de scripts]]></title>
<link>http://www.gentoo.fr/securite/2006-04/mediawiki.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-04/mediawiki.htm</guid>
<description><![CDATA[MediaWiki est vulnérable à une faille de type cross-site scripting permettant l'injection et l'exécution par les visiteurs d'une portion de code javascript arbitraire.]]></description>
<pubdate>Tue, 04 Apr 2006 20:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[bsd-games - Augmentation de privilèges locaux dans tetris-bsd]]></title>
<link>http://www.gentoo.fr/securite/2006-03/bsd-games.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/bsd-games.htm</guid>
<description><![CDATA[Tetris-BSD contient une faille locale exploitable permettant une augmentation de privilèges locale.]]></description>
<pubdate>Wed, 29 Mar 2006 20:00:00 +0100</pubdate>
</item>
<item>
<title><![CDATA[OpenOffice.org - Dépassement de Buffer dans la libcurl]]></title>
<link>http://www.gentoo.fr/securite/2006-03/openoffice.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/openoffice.htm</guid>
<description><![CDATA[OpenOffice.org contient un buffer overflow, dans la libcurl fournie, pouvant entraîner l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Mon, 27 Mar 2006 20:00:00 +0100</pubdate>
</item>



<item>
<title><![CDATA[RealPlayer - Dépassement de Buffer]]></title>
<link>http://www.gentoo.fr/securite/2006-03/realplayer.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/realplayer.htm</guid>
<description><![CDATA[RealPlayer est vulnérable à un buffer overflow pouvant entraîner l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Sun, 26 Mar 2006 21:30:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[NetHack, Slash'EM, Falcon's Eye - Augmentation de privilèges]]></title>
<link>http://www.gentoo.fr/securite/2006-03/nethack.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/nethack.htm</guid>
<description><![CDATA[NetHack, Slash'EM et Falcon's Eye contiennent une faille permettant une augmentation de privilèges locale pouvant permettre l'exécution d'une portion de code arbitraire avec les droits d'un autre utilisateur.]]></description>
<pubdate>Thu, 23 Mar 2006 21:00:00 +0100</pubdate>
</item>


<item>
<title><![CDATA[PHP - XSS et problème de chaîne de format]]></title>
<link>http://www.gentoo.fr/securite/2006-03/php.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/php.htm</guid>
<description><![CDATA[Une vulnérabilité dans PHP permet l'injection d'en-têtes HTTP, rendant ainsi possible des attaques de type Cross Site Scripting. De plus, sous certaines conditions, il est possible d'exécuter une portion de code arbitraire.]]></description>
<pubdate>Wed, 22 Mar 2006 21:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Sendmail - Faille dans la gestion des signaux]]></title>
<link>http://www.gentoo.fr/securite/2006-03/sendmail.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/sendmail.htm</guid>
<description><![CDATA[Sendmail contient une vulnérabilité de type "race condition" dans sa gestion des signaux pouvant entraîner l'exécution d'une portion de code arbitraire avec les privilèges de l'utilisateur sendmail.]]></description>
<pubdate>Wed, 22 Mar 2006 19:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Macromedia Flash Player - Exécution de code arbitraire]]></title>
<link>http://www.gentoo.fr/securite/2006-03/flash.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/flash.htm</guid>
<description><![CDATA[Plusieurs vulnérabilités identifiées dans Macromedia Flash Player permettent l'injection de code arbitraire lors de la lecture de fichiers SWF par ce dernier.]]></description>
<pubdate>Tue, 21 Mar 2006 20:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Curl - Buffer Overflow dans la gestion des URLs TFTP]]></title>
<link>http://www.gentoo.fr/securite/2006-03/curl.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/curl.htm</guid>
<description><![CDATA[libcurl est affectée par un buffer overflow dans sa gestion des URLs pour le protocole TFTP qui peut être exploité pour compromettre le système de l'utilisateur.]]></description>
<pubdate>Thu, 21 Mar 2006 20:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Pngcrush - Dépassement de buffer]]></title>
<link>http://www.gentoo.fr/securite/2006-03/pngcrush.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/pngcrush.htm</guid>
<description><![CDATA[Pngcrush est vulnérable à un dépassement de buffer pouvant être exploité pour causer l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Tue, 21 Mar 2006 19:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[PeerCast - Dépassement de buffer]]></title>
<link>http://www.gentoo.fr/securite/2006-03/peercast.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/peercast.htm</guid>
<description><![CDATA[PeerCast est vulnérable à un buffer overflow pouvant être exploité dans le but de faire exécuter une portion de code arbitraire par le système vulnérable.]]></description>
<pubdate>Tue, 21 Mar 2006 18:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Metamail - Dépassement de buffer]]></title>
<link>http://www.gentoo.fr/securite/2006-03/metamail.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/metamail.htm</guid>
<description><![CDATA[Un dépassement de buffer dans Metamail peut être exploité dans le but de faire executer une portion de code arbitraire par le système vulnérable.]]></description>
<pubdate>Fri, 17 Mar 2006 21:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Crypt::CBC - Affaiblissement du cryptage]]></title>
<link>http://www.gentoo.fr/securite/2006-03/crypt-cbc.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/crypt-cbc.htm</guid>
<description><![CDATA[Une faille dans Crypt::CBC peut entraîner un affaiblissement de la sécurité du cryptage.]]></description>
<pubdate>Fri, 17 Mar 2006 20:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Heimdal rshd - Augmentation de privilèges]]></title>
<link>http://www.gentoo.fr/securite/2006-03/rshd.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/rshd.htm</guid>
<description><![CDATA[Une erreur dans le serveur rshd de Heimdal permet à un utilisateur authentifié d'augmenter ses privilèges sur le système.]]></description>
<pubdate>Thu, 16 Mar 2006 20:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[PEAR-Auth - Contournement d'authentification]]></title>
<link>http://www.gentoo.fr/securite/2006-03/pear-auth.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/pear-auth.htm</guid>
<description><![CDATA[PEAR-Auth ne vérifie pas correctement les données envoyées aux conteneurs DB et LDAP, permettant ainsi le contournement des mesures d'authentification.]]></description>
<pubdate>Thu, 16 Mar 2006 19:00:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Zoo - Nouveau dépassement de buffer]]></title>
<link>http://www.gentoo.fr/securite/2006-03/zoo-2.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/zoo-2.htm</guid>
<description><![CDATA[Un nouveau dépassement de buffer dans Zoo peut être exploité et entraîner l'exécution d'une portion de code arbitraire.]]></description>
<pubdate>Thu, 16 Mar 2006 18:30:00 +0100</pubdate>
</item>

<item>
<title><![CDATA[Freeciv - Déni de Service]]></title>
<link>http://www.gentoo.fr/securite/2006-03/freeciv.htm</link>
<guid isPermaLink="true">http://www.gentoo.fr/securite/2006-03/freeciv.htm</guid>
<description><![CDATA[Un bug d'allocation mémoire dans Freeciv permet à un attaquant distant de perpétrer un déni de service sur le serveur.]]></description>
<pubdate>Thu, 16 Mar 2006 18:00:00 +0100</pubdate>
</item>

</channel>
</rss>
