Avis de sécurité


CERTA-2011-AVI-271 Publié le 29 avril 2011
Plusieurs vulnérabilités ont été corrigées dans VMware ESX et ESXi permettant à un utilisateur malintentionné de provoquer un déni de service, une élévation de privilèges ou un contournement de la politique de sécurité.
CERTA-2011-AVI-264 Publié le 28 avril 2011
Des vulnérabilités dans OpenSUSE Build Service permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte et de modifier les informations.
CERTA-2011-AVI-265 Publié le 28 avril 2011
Une vulnérabilité dans JBoss Seam 2 permet à un utilisateur malveillant d'exécuter du code arbitraire à distance au moyen d'une URL spécialement conçue.
CERTA-2011-AVI-261 Publié le 28 avril 2011
Plusieurs vulnérabilités ont été corrigés avec la version 1.16.3 de MediaWiki. Deux d'entre-elles permettent de réaliser de l'injection de code indirecte à distance.
CERTA-2011-AVI-258 Publié le 27 avril 2011
Plusieurs vulnérabilités affectent BestPractical RT permettant des injections de code et la lecture sans droit de données sensibles.