Avis de sécurité


CERTA-2009-AVI-297 Publié le 28 juillet 2009
Une vulnérabilité dans les produits Kaspersky permet à un utilisateur distant malveillant de contourner la politique de sécurité.
CERTA-2009-AVI-296-001 Publié le 28 juillet 2009
Une vulnérabilité dans VLC permet à un utilisateur distant d'exécuter du code arbitraire.
CERTA-2009-AVI-298 Publié le 28 juillet 2009
Deux vulnérabilités présentes dans Squid permettent à un utilisateur distant de provoquer un déni de service.
CERTA-2009-AVI-294 Publié le 27 juillet 2009
Deux vulnérabilités présentes dans Cisco Unified Contact Center Express permettent à un utilisateur distant de porter atteinte à la confidentialité et à l'intégrité de certaines données ou de réaliser des attaques par injection de code indirecte.
CERTA-2009-AVI-292-001 Publié le 27 juillet 2009
Deux vulnérabilités découvertes dans la mise en œuvre du service NTP dans HP-UX permettent à un utilisateur malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.
CERTA-2009-AVI-289 Publié le 24 juillet 2009
Deux vulnérabilités découvertes dans le gestionnaire de contenu Joomla! permettent à un utilisateur distant malintentionné de contourner la politique de sécurité et ainsi porter atteinte à l'intégrité et la confidentialité des données.
CERTA-2009-AVI-291 Publié le 24 juillet 2009
Une vulnérabilité a été identifiée dans le produit IBM Tivoli Identity Manager. L'exploitation de cette dernière permet à une personne malveillante de tromper l'utilisateur au cours de la phase d'authentification et ainsi de contourner la politique de sécurité mise en place.
CERTA-2009-AVI-288 Publié le 24 juillet 2009
Plusieurs vulnérabilités présentes dans le produit Common Data Format (CDF) permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.