Avis de sécurité


CERTA-2009-AVI-549-001 Publié le 17 décembre 2009
De multiples vulnérabilités dans Drupal permettent de réaliser des injections de code indirectes.
CERTA-2009-AVI-551 Publié le 17 décembre 2009
Plusieurs vulnérabilités découvertes dans IBM WebSphere permettent à un utilisateur distant malintentionné de réaliser des injections de code indirectes ou de porter atteinte à la confidentialité des données.
CERTA-2009-AVI-552-001 Publié le 17 décembre 2009
Une vulnérabilité permettant l'injection de code indirecte dans des produits Horde a été corrigée.
CERTA-2009-AVI-546-001 Publié le 16 décembre 2009
Plusieurs vulnérabilités affectent PostgreSQL et permettent à un utilisateur malveillant de contourner la politique de sécurité ou d'élever ses privilèges.
CERTA-2009-AVI-545 Publié le 14 décembre 2009
De multiples vulnérabilités dans Moodle permettent notamment de se connecter en tant qu'administrateur.
CERTA-2009-AVI-543 Publié le 11 décembre 2009
Une vulnérabilité dans Ruby permet l'exécution de code arbitraire à distance.
CERTA-2009-AVI-541 Publié le 9 décembre 2009
Plusieurs vulnérabilités dans Adobe Flash Player et Adobe Air permettent à une personne malintentionnée d'exécuter du code arbitraire à distance ou de porter atteinte à la confidentialité des données.