CERTA-2009-AVI-530 Publié le 4 décembre 2009
De multiples vulnérabilités ont été découvertes dans Java pour Mac OS X. L'exploitation de ces vulnérabilités permet de réaliser un grand nombre d'actions malveillantes, dont l'exécution de code arbitraire à distance.
CERTA-2009-AVI-528 Publié le 3 décembre 2009
De multiples vulnérabilités ont été découvertes dans FreeBSD. L'exploitation de ces vulnérabilités permet d'effectuer des actions diverses pouvant aller jusqu'à l'élévation de privilèges.
CERTA-2009-AVI-527 Publié le 3 décembre 2009
Une vulnérabilité dans Asterisk permet de réaliser un déni de service à distance.
CERTA-2009-AVI-525 Publié le 2 décembre 2009
Deux vulnérabilités ont été découvertes dans ActivePerl. L'exploitation de ces vulnérabilités permet de réaliser un déni de service à distance ou d'exécuter du code arbitraire à distance.
CERTA-2009-AVI-524 Publié le 2 décembre 2009
Plusieurs vulnérabilités affectent IBM WebSphere, permettant en particulier de réaliser de l'injection de code indirecte (XSS).
CERTA-2009-AVI-526 Publié le 2 décembre 2009
Une vulnérabilité dans Ruby on Rails permet à un utilisateur distant malintentionné de réaliser une injection de code indirecte.
CERTA-2009-AVI-523 Publié le 1 décembre 2009
Une vulnérabilité dans HP Operation Manager est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.
CERTA-2009-AVI-522 Publié le 27 novembre 2009
Plusieurs vulnérabilités dans MySQL permettent de provoquer un déni de service ou de contourner la politique de sécurité.
CERTA-2009-ACT-048 Publié le 27 novembre 2009
Cette semaine le CERTA a publiée une nouvelle alerte concernant une vulnérabilité non corrigée dans le navigateur de Microsoft. Cette faille n'est exploitable que …