Des vulnérabilités dans Pidgin permettent notamment de réaliser un déni de service à distance.
Avis de sécurité
Une vulnérabilité permettant de provoquer un déni de service et potentiellement de l'exécution de code arbitraire à distance a été corrigée dans stunnel.
De multiples vulnérabilités permettant une exécution de code à distance ont été corrigées dans Google Chrome.
Une vulnérabilité a été corrigée dans IBM Websphere Service Registry and Repository et permet une injection de code indirecte à distance.
Une vulnérabilité permettant de contourner la politique de sécurité a été découverte dans EMC RSA Adaptive Authentication On-Premise (AAOP).
Plusieurs vulnérabilités affectent PHP et permettent de contourner la politique de sécurité.
Des vulnérabilités dans OTRS permettent d'accéder en lecture aux fichiers du système.
De multiples vulnérabilités présentes dans le produit Ruby on Rails ont été corrigées. Elles permettent le contournement de la politique de sécurité, l'injection de code SQL et l'injection de code HTML dans une réponse.
De multiples vulnérabilités ont été corrigées dans les produits RealPlayer, dont plusieurs peuvent être exploitées pour exécuter du code arbitraire à distance.
De nombreuses vulnérabilités autorisant un utilisateur malintentionné distant à effectuer un déni de service, à exécuter du code arbitraire, à élever ses privilèges ou à contourner la politique de sécurité ont été corrigées dans Firefox, Thunderbird et SeaMonkey.