Avis de sécurité


CERTA-2011-AVI-722 Publié le 26 décembre 2011
Une vulnérabilité dans pam_ssh permettant un contournement de la politique de sécurité a été corrigée.
CERTA-2011-AVI-725 Publié le 26 décembre 2011
L'agent « IBM Tivoli Monitoring » (ITMA) inclus dans « IBM DB2 » versions 9.5 et 9.7 contient une vulnérabilité permettant à un utilisateur, local, malintentionné d'élever ses privilèges.
CERTA-2011-AVI-719 Publié le 26 décembre 2011
Une injection de code indirecte à distance est possible dans phpMyAdmin.
CERTA-2011-AVI-720 Publié le 26 décembre 2011
Une vulnérabilité présente dans phpMyAdmin permet d'injecter du code indirectement à distance.
CERTA-2011-AVI-717 Publié le 23 décembre 2011
Plusieurs vulnérabilités dans Moodle permettent le contournement de la politique de sécurité et la divulgation de données.
CERTA-2011-AVI-714 Publié le 21 décembre 2011
Une vulnérabilité de PuTTY permet de récupérer des informations d'authentification.
CERTA-2011-AVI-712 Publié le 21 décembre 2011
Plusieurs vulnérabilités ont été corrigées dans les produits Mozilla dont certaines permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.