Avis de sécurité


CERTA-2011-AVI-414 Publié le 27 juillet 2011
Plusieurs vulnérabilités dans Nagios permettent de réaliser de l'injection de code indirecte (XSS).
CERTA-2011-AVI-412 Publié le 26 juillet 2011
Une vulnérabilité dans Apple iOS a été corrigée et permet à une personne malintentionnée de porter atteinte à l'intégrité et à la confidentialité des données envoyées sur le réseau lors d'une session SSL/TLS.
CERTA-2011-AVI-413 Publié le 26 juillet 2011
Plusieurs vulnérabilités ont été corrigées dans Apple iWork et permettent à un utilisateur malintentionné d'exécuter du code arbitraire.
CERTA-2011-AVI-411 Publié le 26 juillet 2011
Plusieurs vulnérabilités affectent phpMyAdmin. Certaines permettent d'exécuter à distance du code sur le serveur vulnérable.
CERTA-2011-AVI-410 Publié le 25 juillet 2011
Plusieurs vulnérabilités autorisant une personne malintentionnée à injecter indirectement du code arbitraire à distance et à obtenir des informations sensibles ont été découvertes dans SquirrelMail.
CERTA-2011-AVI-409 Publié le 22 juillet 2011
Deux vulnérabilités affectent Foxit Reader et permettent une exécution de code arbitraire à distance.
CERTA-2011-AVI-403 Publié le 21 juillet 2011
De multiples vulnérabilités ont été identifiées dans Safari. Ces vulnérabilités peuvent notamment être utilisées par une personne malveillante distante afin d'exécuter du code arbitraire.
CERTA-2011-AVI-405-001 Publié le 21 juillet 2011
Une vulnérabilité permet à une personne distante malintentionnée d'effectuer une injection de code indirecte.
CERTA-2011-AVI-402 Publié le 21 juillet 2011
Une vulnérabilité dans IBM WebSphere permet à un utilisateur malveillant de provoquer un déni de service à distance et une autre, de contourner la politique de sécurité.