Avis de sécurité


CERTA-2011-AVI-454 Publié le 16 août 2011

De multiples vulnérabilités présentes dans le produit Apache Tomcat ont été corrigées. Elles permettent la divulgation de mots de passe utilisateur, l'altération de fichiers de configuration et le contournement de la politique de sécurité.

CERTA-2011-AVI-452 Publié le 11 août 2011

Plusieurs vulnérabilités autorisant une personne malintentionnée à effectuer un déni de service à distance ont été découvertes dans ISC DHCP.

CERTA-2011-AVI-451 Publié le 11 août 2011

De multiples vulnérabilités permettant de faire de l'injection de code indirecte (XSS) et de l'injection de requêtes illégitime par rebond (CSRF) ont été corrigées dans Symantec Endpoint Protection Manager.

CERTA-2011-AVI-448 Publié le 10 août 2011

De multiples vulnérabilités ont été corrigées dans Adobe Flash Player, elles permettent l'exécution de code arbitraire à distance ou des dénis de service à distance.