Avis de sécurité


CERTA-2011-AVI-095 Publié le 17 février 2011
Une vulnérabilité dans Cisco Security Agent Management Center permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
CERTA-2011-AVI-094 Publié le 17 février 2011
Une vulnérabilité dans shadow permet à un utilisateur malintentionné de contourner la politique de sécurité.
CERTA-2011-AVI-091 Publié le 16 février 2011
Une vulnérabilité dans phpMyAdmin peut être utilisée pour faire exécuter une commande SQL par un autre utilisateur.
CERTA-2011-AVI-092 Publié le 16 février 2011
Plusieurs vulnérabilités présentes dans OpenLDAP permettent à un utilisateur malintentionné distant de contourner la politique de sécurité du système.
CERTA-2011-AVI-093-002 Publié le 16 février 2011
De nombreuses vulnérabilités affectant Oracle Java ont été corrigées. Certaines permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2011-AVI-088 Publié le 14 février 2011
Une vulnérabilité dans Novell iPrint est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.
CERTA-2011-AVI-086-001 Publié le 14 février 2011
Plusieurs vulnérabilités ont été corrigées dans Django. Celles-ci permettent de contourner la politique de sécurité, de réaliser une injection de code indirecte à distance et porter atteinte à la confidentialité des données.
CERTA-2011-AVI-087 Publié le 14 février 2011
Une vulnérabilité dans Novell eDirectory est exploitable par un utilisateur malintentionné pour provoquer un déni de service à distance.