Avis de sécurité


CERTA-2011-AVI-287 Publié le 12 mai 2011

Une vulnérabilité dans syslog-ng est exploitable par un utilisateur malveillant pour provoquer un déni de service à distance.

CERTA-2011-AVI-286 Publié le 11 mai 2011

Plusieurs vulnérabilités, permettant à une personne malintentionnée de causer un déni de service, porter atteinte à la confidentialité des données, d'élever ses privilèges et d'exécuter du code arbitraire, ont été découvertes dans Xen.

CERTA-2011-AVI-285 Publié le 11 mai 2011

Deux vulnérabilités, présentes dans VMware vCenter et VMware VirtualCenter peuvent être exploitées par un attaquant distant pour porter atteinte à la confidentialité des données ou élever ses priviléges.

CERTA-2011-AVI-284 Publié le 11 mai 2011

Une vulnérabilité a été corrigée dans le logiciel Skype pour MacOS, qui permet l'exécution de code arbitraire à distance.

CERTA-2011-AVI-283 Publié le 11 mai 2011

Une vulnérabilité dans Postfix permet à un utilisateur malveillant de provoquer un déni de service à distance. La possibilité d'exécuter du code à distance n'est pas exclue.

CERTA-2011-AVI-280 Publié le 06 mai 2011

Une vulnérabilité dans Exim permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-279 Publié le 06 mai 2011

Une vulnérabilité dans ISC BIND est exploitable par une utilisateur malveillant pour provoquer un déni de service à distance.