Avis de sécurité


CERTA-2010-AVI-297 Publié le 30 juin 2010

Une vulnérabilité sur HP OpenVMS porte atteinte à la confidentialité de données locales.

CERTA-2010-AVI-295 Publié le 29 juin 2010

Une vulnérabilité présente dans les produits Citrix XenServer permet à un utilisateur local de provoquer un déni de service.

CERTA-2010-AVI-294 Publié le 29 juin 2010

Une vulnérabilité de MySQL permet à un utilisateur malveillant de modifier l'arborescence et provoquer un déni de service à distance.

CERTA-2010-AVI-292 Publié le 28 juin 2010

De nombreuses vulnérabilités ont été trouvées dans Cisco ASA. Elles permettent de réaliser un déni de service à distance, de contourner la politique de sécurité ou de réaliser de l'injection de code indirecte.

CERTA-2010-AVI-291 Publié le 28 juin 2010

De multiples vulnérabilités dans la bibliothèque libpng permettent, entre autres, l'exécution de code arbitraire à distance.

CERTA-2010-AVI-290 Publié le 28 juin 2010

Deux vulnérabilités dans Bugzilla permettent à un utilisateur malveillant de porter atteinte à la confidentialité de données.

CERTA-2010-AVI-289 Publié le 25 juin 2010

Deux vulnérabilités présentes dans IBM WebSphere permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).

CERTA-2010-AVI-288 Publié le 25 juin 2010

De multiples vulnérabilités présentes dans Google Chrome permettent à un utilisateur malintentionné distant de contourner la politique de sécurité, ou d'exécuter du code arbitraire.