Une vulnérabilité dans CA Host-Based Intrusion Prevention System permet de réaliser un déni de service à distance.
Avis de sécurité
Plusieurs vulnérabilités dans IBM WebSphere Application Server ont été publiées. Certaines permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
De multiples vulnérabilités dans Adobe ColdFusion ont été corrigées.
Des vulnérabilités dans JRun permettent de réaliser des injections de code indirectes et de contourner la politique de sécurité.
Une vulnérabilité dans cURL et libcurl permet à un utilisateur malveillant de contourner la politique de sécurité.
Une vulnérabilité affectant les noyaux Linux et permettant une élévation de privilèges a été corrigée.
Une vulnérabilité dans GnuTLS permet à un utilisateur malveillant de contourner la politique de sécurité.
Plusieurs vulnérabilités permettant un déni de service à distance ont été corrigées.
Une vulnérabilité dans WordPress permet de réinitialiser, sans les droits requis, un mot de passe à distance.
Plusieurs vulnérabilités ont été découvertes dans Safari. Certaines d'entre elles permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance sur un système vulnérable.