Avis de sécurité


CERTA-2011-AVI-226 Publié le 15 avril 2011
Plusieurs vulnérabilités permettant à un utilisateur malintentionné d'éxécuter du code arbitraire à distance ont été corrigées dans Safari.
CERTA-2011-AVI-228 Publié le 15 avril 2011
Plusieurs vulnérabilités ont été corrigées dans Apple iOS 4.3.2. Certaines permettent l'exécution de code arbitraire à distance.
CERTA-2011-AVI-229 Publié le 15 avril 2011
Des vulnérabilités dans CA Total Defense permettent l'exécution de code arbitraire à distance ainsi que des injections SQL.
CERTA-2011-AVI-222 Publié le 14 avril 2011
Une vulnérabilité de MIT Kerberos permet à un utilisateur malveillant de provoquer un déni de service à distance. La possibilité d'exécution de code arbitraire à distance n'est pas écartée par l'éditeur.
CERTA-2011-AVI-219 Publié le 14 avril 2011
Plusieurs vulnérabilités ont été découvertes dans HP Network Node Manager i permettant un déni de service, un contournement de la politique de sécurité et une injection indirecte de code à distance.
CERTA-2011-AVI-220 Publié le 14 avril 2011
Plusieurs vulnérabilités dans OTRS permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte à distance (XSS).
CERTA-2011-AVI-208 Publié le 13 avril 2011
Une vulnérabilité dans le chargement des bibliothèques dynamiques par la bibliothèque MFC permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.