Avis de sécurité


CERTA-2011-AVI-528 Publié le 20 septembre 2011

De multiples vulnérabilités permettant une exécution de code arbitraire à distance ont été corrigées dans Google Chrome.

CERTA-2011-AVI-526 Publié le 20 septembre 2011

Une vulnérabilité de type débordement de tampon peut être exploitée afin de provoquer un déni de service à distance et potentiellement une exécution de code arbitraire.

CERTA-2011-AVI-525 Publié le 19 septembre 2011

Des vulnérabilités de type injection de code indirecte à distance (XSS) ont été identifiées, ainsi qu'une vulnérabilité permettant, à partir de la page de connexion, de rediriger l'utilisateur vers une page Web arbitraire.

CERTA-2011-AVI-523 Publié le 16 septembre 2011

Une vulnérabilité a été corrigée dans HP Network Manager i et permet à un utilisateur malintentionné de provoquer un déni de service à distance.

CERTA-2011-AVI-522 Publié le 16 septembre 2011

Plusieurs vulnérabilités de phpMyAdmin permettent de réaliser de l'injection de code indirecte à distance.

CERTA-2011-AVI-521 Publié le 16 septembre 2011

Une vulnérabilité dans un module de JBoss permet à un utilisateur malveillant de provoquer un déni de service à distance.

CERTA-2011-AVI-519 Publié le 15 septembre 2011

Plusieurs vulnérabilités dans Django permettent à une personne malintentionnée de porter atteinte à la confidentialité et l'intégrité des données, de provoquer un déni de service à distance ou d'injecter illégitimement des requêtes par rebond.