Avis de sécurité


CERTA-2010-AVI-387 Publié le 17 août 2010

Des vulnérabilités concernant les composants d'Apache Geronimo permettent notamment à un utilisateur malveillant d'exécuter du code arbitraire à distance et de réaliser un déni de service.

CERTA-2010-AVI-386 Publié le 17 août 2010

De multiples vulnérabilités dans Drupal permettent notamment de lire certains fichiers, de se connecter indûment et de réaliser des injections de code indirectes.

CERTA-2010-AVI-385 Publié le 13 août 2010

Plusieurs vulnérabilités dans PHP ont été publiées et corrigées.

CERTA-2010-AVI-384 Publié le 13 août 2010

De multiples vulnérabilités ont été découvertes dans Opera. Elles permettent entre autres l'exécution de code arbitraire à distance.

CERTA-2010-AVI-383 Publié le 13 août 2010

Une vulnérabilité dans Cisco IOS permet à un utilisateur malveillant de réaliser un déni de service à distance.

CERTA-2010-AVI-382 Publié le 13 août 2010

Une vulnérabilité de dans Cisco WCS permet à un utilisateur malveillant de porter atteinte à la confidentialité et à l'intégrité des données.

CERTA-2010-AVI-381 Publié le 13 août 2010

Plusieurs vulnérabilités dans les produits Cisco ACE permettent à un utilisateur malintentionné de réaliser un déni de service à distance.

CERTA-2010-AVI-380 Publié le 12 août 2010

Deux vulnérabilités présentes dans Apple iOS permettent à un utilisateur distant malintentionné de provoquer un déni de service, d'exécuter du code arbitraire et d'élever ses privilèges.

CERTA-2010-AVI-379 Publié le 11 août 2010

Plusieurs vulnérabilités dans Adobe Flash Media Server permettent à un utilisateur malveillant de réaliser un déni de service à distance ou d'exécuter du code arbitraire à distance.

CERTA-2010-AVI-378 Publié le 11 août 2010

Une vulnérabilité dans ColdFusion permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.