Plusieurs vulnérabilités affectent IBM DB2 et permettent à un utilisateur malveillant de réaliser un déni de service à distance ou de contourner la politique de sécurité.
Avis de sécurité
De multiples injections de requêtes illégitimes par rebond ont été découvertes dans MySQL Enterprise Monitor.
Deux vulnérabilités ont été découvertes dans OpenSSL et permettent à une personne malintentionnée de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.
Une vulnérabilité non précisée dans HP StorageWorks Storage Mirroring permet, entre autre, de contourner la politique de sécurité.
De multiples vulnérabilités dans IBM Lotus Connections permettent, entre autres, l'injection de code indirecte à distance.
Une vulnérabilité dans Joomla! permet de réaliser une injection de code indirecte.
Plusieurs vulnérabiltiés ont été découvertes dans FreeBSD permettant, entre autre, l'élévation de privilèges.
Une vulnérabilité non précisée a été corrigée dans HP MFP Digital Sending Software. Elle permet de contourner la politique de sécurité et d'atteindre à la confidentialité des données.
Une vulnérabilité dans le service de communication IBM Server permettant de réaliser un déni de service à distance est exploitable par un utilisateur malintentionné.
Une vulnérabilité dans l'ouverture de certains fichiers par Adobe Photoshop CS4 permet à un utilisateur malveillant d'exécuter du code arbitraire.