Avis de sécurité


CERTA-2011-AVI-466 Publié le 24 août 2011

Des vulnérabilités dans Pidgin permettent notamment de réaliser un déni de service à distance.

CERTA-2011-AVI-465 Publié le 23 août 2011

Une vulnérabilité permettant de provoquer un déni de service et potentiellement de l'exécution de code arbitraire à distance a été corrigée dans stunnel.

CERTA-2011-AVI-461 Publié le 22 août 2011

Plusieurs vulnérabilités affectent PHP et permettent de contourner la politique de sécurité.

CERTA-2011-AVI-460 Publié le 22 août 2011

Des vulnérabilités dans OTRS permettent d'accéder en lecture aux fichiers du système.

CERTA-2011-AVI-459 Publié le 18 août 2011

De multiples vulnérabilités présentes dans le produit Ruby on Rails ont été corrigées. Elles permettent le contournement de la politique de sécurité, l'injection de code SQL et l'injection de code HTML dans une réponse.

CERTA-2011-AVI-458 Publié le 18 août 2011

De multiples vulnérabilités ont été corrigées dans les produits RealPlayer, dont plusieurs peuvent être exploitées pour exécuter du code arbitraire à distance.

CERTA-2011-AVI-457 Publié le 17 août 2011

De nombreuses vulnérabilités autorisant un utilisateur malintentionné distant à effectuer un déni de service, à exécuter du code arbitraire, à élever ses privilèges ou à contourner la politique de sécurité ont été corrigées dans Firefox, Thunderbird et SeaMonkey.