Avis de sécurité


CERTA-2012-AVI-002 Publié le 5 janvier 2012
Une vulnérabilité dans WordPress permet l'injection de code indirecte à distance.
CERTA-2012-AVI-003 Publié le 5 janvier 2012
De multiples vulnérabilités ont été corrigées dans Apache Struts, dont plusieurs permettent l'exécution de code arbitraire à distance.
CERTA-2012-AVI-001 Publié le 4 janvier 2012
Une vulnérabilité dans les équipements Arkoon FAST360 permet à un attaquant de contourner la politique de sécurité.
CERTA-2011-AVI-730 Publié le 30 décembre 2011
Une vulnérabilité a été corrigée dans Apache Tomcat, qui permet de réaliser un déni de service à distance.
CERTA-2011-AVI-728 Publié le 30 décembre 2011
Une vulnérabilité a été corrigée dans PHP, qui permet de réaliser un déni de service à distance.
CERTA-2011-AVI-729 Publié le 30 décembre 2011
Une vulnérabilité a été corrigée dans Ruby, qui permet de réaliser un déni de service à distance.
CERTA-2011-AVI-726 Publié le 28 décembre 2011
Plusieurs vulnérabilités dans F5 Enterprise Manager permettent de contourner la politique de sécurité, d'effectuer un déni de service à distance, ou de faire une élévation de privilèges localement.
CERTA-2011-AVI-718 Publié le 26 décembre 2011
Une vulnérabilité présente dans telnetd permet à une personne malintentionnée distante d'exécuter du code arbitraire avec les privilèges administrateur (root).
CERTA-2011-AVI-724 Publié le 26 décembre 2011
Une vulnérabilité permettant à un utilisateur malintentionné distant de causer un déni de service est présente dans IBM Lotus Domino Server.