Avis de sécurité


CERTA-2011-AVI-602 Publié le 28 octobre 2011
Une vulnérabilité dans des caméras de vidéosurveillance Cisco permet à un utilisateur malveillant de réaliser un déni de service à distance.
CERTA-2011-AVI-604 Publié le 28 octobre 2011
Une vulnérabilité permettant de créer arbitrairement des fichiers a été corrigée dans Novell ZENworks Handheld Management.
CERTA-2011-AVI-603 Publié le 28 octobre 2011
Plusieurs vulnérabilités dans Cisco Security Agent permettent à une personne distante malintentionnée d'exécuter du code arbitraire.
CERTA-2011-AVI-600 Publié le 28 octobre 2011
Une vulnérabilité non spécifiée a été découverte dans Zope.
CERTA-2011-AVI-595 Publié le 26 octobre 2011
Plusieurs vulnérabilités de MIT Kerberos permettent à un utilisateur non authentifié de provoquer un déni de service à distance.
CERTA-2011-AVI-592 Publié le 26 octobre 2011
Des vulnérabilités dans Linux-PAM permettent à un utilisateur malveillant de provoquer un déni de service ou d'élever ses privilèges et d'exécuter du code arbitraire.
CERTA-2011-AVI-593 Publié le 26 octobre 2011
De multiples vulnérabilités, permettant notamment l'exécution de code arbitraire à distance, ont été corrigées dans Google Chrome.
CERTA-2011-AVI-594 Publié le 26 octobre 2011
Plusieurs vulnérabilités ont été corrigées dans Alcatel OmniTouch Instant Communication Suite et permettent à une personne malintentionnée de réaliser une injection de code indirecte à distance (XSS) ou une injection de requêtes illégitime par rebond (CSRF).
CERTA-2011-AVI-596 Publié le 26 octobre 2011
Une vulnérabilité dans McAfee Web Gateway permet à un utilisateur malveillant de réaliser de l'injection de code indirecte à distance (XSS).