Avis de sécurité


CERTA-2010-AVI-020-001 Publié le 20 janvier 2010
Une vulnérabilité dans ISC Bind avec DNSSEC permet à un utilisateur distant de corrompre le cache DNS ou de provoquer un déni de service.
CERTA-2010-AVI-022 Publié le 20 janvier 2010
De multiples vulnérabilités permettant, entre autre, l'exécution de code arbitraire à distance ont été découvertes dans le système d'exploitation Mac OS X d'Apple.
CERTA-2010-AVI-019 Publié le 19 janvier 2010
Une vulnérabilité dans TYPO3 permet de contourner un mécanisme d'authentification.
CERTA-2010-AVI-018 Publié le 14 janvier 2010
De multiples vulnérabilités dans le noyau Red Hat Linux permettent à un utilisateur d'effectuer un déni de service à distance.
CERTA-2010-AVI-016 Publié le 13 janvier 2010
Une vulnérabilité dans Sun Identity Manager permet à un utilisateur local ou distant malintentionné d'élever ses privilèges.
CERTA-2010-AVI-011 Publié le 13 janvier 2010
Une vulnérabilité dans Microsoft Windows permet à un utilisateur distant malintentionné d'exécuter du code arbitraire.
CERTA-2010-AVI-010 Publié le 13 janvier 2010
De multiples vulnérabilités ont été corrigées dans les produits Oracle. L'exploitation de ces vulnérabilités permet de réaliser diverses actions malveillantes, dont l'exécution de code arbitraire à distance.
CERTA-2010-AVI-014 Publié le 13 janvier 2010
Une vulnérabilité permettant l'injection de code indirecte à distance a été découverte dans Zope.
CERTA-2010-AVI-013 Publié le 13 janvier 2010
Une vulnérabilité dans MIT Kerberos permet à une personne malintentionnée d'exécuter du code arbitraire à distance.