Avis de sécurité


CERTA-2012-AVI-003 Publié le 5 janvier 2012
De multiples vulnérabilités ont été corrigées dans Apache Struts, dont plusieurs permettent l'exécution de code arbitraire à distance.
CERTA-2012-AVI-001 Publié le 4 janvier 2012
Une vulnérabilité dans les équipements Arkoon FAST360 permet à un attaquant de contourner la politique de sécurité.
CERTA-2011-AVI-730 Publié le 30 décembre 2011
Une vulnérabilité a été corrigée dans Apache Tomcat, qui permet de réaliser un déni de service à distance.
CERTA-2011-AVI-728 Publié le 30 décembre 2011
Une vulnérabilité a été corrigée dans PHP, qui permet de réaliser un déni de service à distance.
CERTA-2011-AVI-729 Publié le 30 décembre 2011
Une vulnérabilité a été corrigée dans Ruby, qui permet de réaliser un déni de service à distance.
CERTA-2011-AVI-726 Publié le 28 décembre 2011
Plusieurs vulnérabilités dans F5 Enterprise Manager permettent de contourner la politique de sécurité, d'effectuer un déni de service à distance, ou de faire une élévation de privilèges localement.
CERTA-2011-AVI-718 Publié le 26 décembre 2011
Une vulnérabilité présente dans telnetd permet à une personne malintentionnée distante d'exécuter du code arbitraire avec les privilèges administrateur (root).
CERTA-2011-AVI-724 Publié le 26 décembre 2011
Une vulnérabilité permettant à un utilisateur malintentionné distant de causer un déni de service est présente dans IBM Lotus Domino Server.
CERTA-2011-AVI-723 Publié le 26 décembre 2011
De multiples vulnérabilités ont été identifiées sur plusieurs produits Websense. Un utilisateur distant malintentionné peut contourner la politique de sécurité, injecter des commandes, et effectuer des injections de code indirecte.