De multiples vulnérabilités ont été découvertes dans le système Cisco IOS. L'exploitation de ces vulnérabilités permet de contourner la politique de sécurité, de porter atteinte à la confidentialité des données, ou de réaliser un déni de service à distance.
Avis de sécurité
Des vulnérabilités permettant de réaliser de l'injection de code indirecte ont été découvertes dans le navigateur Google Chrome.
Une vulnérabilité de Firewall Builder permet à un utilisateur local d'élever ses privilèges.
Plusieurs vulnérabilités des suites bureautiques StarOffice et StarSuite ont été publiées. Elles sont exploitables par un utilisateur malveillant pour exécuter du code arbitraire.
De multiples vulnérabilités dans IBM WebSphere permettent de réaliser un déni de service à distance.
Une vulnérabilité dans VLC media player permet l'exécution de code arbitraire à distance.
Une vulnérabilité dans certains produits Symantec permet d'exécuter du code arbitraire à distance.
Plusieurs vulnérabilités de risque inconnu dans PHP ont été corrigées.
De multiples vulnérabilités dans Wireshark permettent à une personne malintentionnée de provoquer un déni de service à distance.
De multiples vulnérabilités dans Drupal permettent d'accéder de façon illégitime à des comptes et, dans certains cas, d'exécuter du code arbitraire à distance.