Avis de sécurité


CERTA-2011-AVI-201 Publié le 13 avril 2011
Plusieurs vulnérabilités ont été corrigées dans le navigateur Internet Explorer. L'exploitation de ces vulnérabilités peut permettre à une personne malveillante de porter atteinte à la confidentialité des données ou d'exécuter du code arbitraire à distance.
CERTA-2011-AVI-199 Publié le 12 avril 2011
Une vulnérabilité dans McAfee Firewall Reporter permet à un utilisateur distant de contourner la politique de sécurité du logiciel.
CERTA-2011-AVI-198 Publié le 11 avril 2011
Deux vulnérabilités ont été corrigées dans RoundCube. La première permet l'injection de requêtes illégitimes par rebond, et la seconde de contourner la politique de sécurité ce qui permet à un utilisateur malveillant d'utiliser RoundCube comme relai de messagerie.
CERTA-2011-AVI-196-001 Publié le 7 avril 2011
Une vulnérabilité dans SPIP permet de réaliser un déni de service à distance.
CERTA-2011-AVI-195 Publié le 7 avril 2011
Une vulnérabilité permettant d'injecter indirectement du code à distance ainsi qu'une vulnérabilité non spécifiée ont été découvertes dans IBM WEBi.
CERTA-2011-AVI-190-002 Publié le 6 avril 2011
Une vulnérabilité dans le logiciel libre DHCP développé par l'Internet System Consortium permet à un attaquant d'exécuter du code arbitraire à distance.
CERTA-2011-AVI-191 Publié le 6 avril 2011
Une vulnérabilité permettant une exécution de code arbitraire à distance a été découverte dans xrdb.
CERTA-2011-AVI-192 Publié le 6 avril 2011
Plusieurs vulnérabilités dans WordPress permettent de réaliser un déni de service ainsi que diverses injections.