Avis de sécurité


CERTA-2008-AVI-538 Publié le 5 novembre 2008
Une vulnérabilité permettant d'effectuer un déni de service à distance ou d'exécuter du code arbitraire à distance a été découverte dans IBM Tivoli Storage Manager.
CERTA-2008-AVI-540-001 Publié le 5 novembre 2008
Une vulnérabilité dans net-snmp permet à une personne malintentionnée d'effectuer un déni de service à distance.
CERTA-2008-AVI-537 Publié le 5 novembre 2008
Une vulnérabilité affectant phpMyAdmin permet à une personne malintentionnée de contourner la politique de sécurité.
CERTA-2008-AVI-539 Publié le 5 novembre 2008
Une vulnérabilité permettant de conduire des attaques par injection de code indirecte a été découverte dans certains produits SonicWALL.
CERTA-2008-AVI-536 Publié le 30 octobre 2008
Une vulnérabilité a été découverte dans Citrix Web Interface. L'exploitation de cette vulnérabilité permet de contourner la politique de sécurité mise en place.
CERTA-2008-AVI-531 Publié le 30 octobre 2008
Une vulnérabilité dans ftpd permet à une personne malintentionnée d'effectuer une attaque de type cross-site request forgery.
CERTA-2008-AVI-534 Publié le 30 octobre 2008
Plusieurs vulnérabilités présentes dans Opera permettent à un utilisateur distant de conduire des attaques de type « injection de code indirecte » ou d'exécuter du code arbitraire.
CERTA-2008-AVI-533 Publié le 30 octobre 2008
Plusieurs vulnérabilités ont été corrigées. Elles permettent, entre autre, d'accéder à des données confidentielles, de faire des attaques en cross-site scripting et des injections de code SQL.