Une vulnérabilité dans le système de licences des produits de développement IBM Rational sous Windows est exploitable par un utilisateur malveillant pour exécuter du code arbitraire.
Avis de sécurité
Une vulnérabilité dans Zend Server permet l'exécution de code arbitraire à distance.
Plusieurs vulnérabilités ont été corrigées dans Google Chrome.
Une vulnérabilité dans SPIP permet de réaliser des injections de code indirectes.
Des certificats frauduleux ont été émis par une autorité de certification et peuvent servir à authentifier à tort des ordinateurs.
Deux vulnérabilités permettant un déni de service à distance ont été corrigées dans la dernière version de Quagga.
Des vulnérabilités, découvertes dans VLC Media Player, permettent à une personne distante malintentionnée d'exécuter du code arbitraire.
Une vulnérabilité dans Symantec LiveUpdate Administrator permet des injections de requêtes illégitimes par rebond.
Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe. Elle est actuellement activement exploitée. L'éditeur propose des correctifs depuis le 22 mars 2011.
Une vulnérabilité dans Xpdf sur plateforme Linux permet à un utilisateur malveillant de provoquer un déni de service et lui permettrait d'exécuter du code arbitraire.