Avis de sécurité


CERTA-2009-AVI-262 Publié le 30 juin 2009
Une vulnérabilité de Sun Java System Access Manager permet de porter atteinte à la confidentialité des données et de réaliser des injections de code indirectes.
CERTA-2009-AVI-253 Publié le 25 juin 2009
Une vulnérabilité dans Adobe Shockwave Player permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
CERTA-2009-AVI-255 Publié le 25 juin 2009
Des vulnérabilités affectent des produits de vidéosurveillance Cisco et permettent à un utilisateur malveillant de provoquer un déni de service à distance ou de lire indûment des informations.
CERTA-2009-AVI-252 Publié le 24 juin 2009
Deux vulnérabilités permettant l'exécution de code arbitraire à distance ont été découvertes dans le convertisseur additionel JPEG2000/JBIG2 de Foxit Reader.
CERTA-2009-AVI-247 Publié le 24 juin 2009
Une vulnérabilité du pilote T2 crypto provider device driver permet à un utilisateur malveillant de provoquer un déni de service à distance.
CERTA-2009-AVI-249 Publié le 24 juin 2009
Une vulnérabilité a été identifiée dans l'outil d'administration Nagios. L'exploitation de cette dernière permet de contourner la politique de sécurité mise en place et d'exécuter des commandes arbitraires sur le système vulnérable.