Avis de sécurité


CERTA-2010-AVI-564 Publié le 24 novembre 2010
Une vulnérabilité de type XSS (injection de code indirecte à distance) a été découverte dans les logiciels Horde.
CERTA-2010-AVI-565 Publié le 24 novembre 2010
De multiples vulnérabilités affectent Apple iOS. Certaines permettent l'exécution de code arbitraire à distance.
CERTA-2010-AVI-566 Publié le 24 novembre 2010
Une vulnérabilité a été corrigée dans PGP Desktop permettant à un utilisateur malveillant de compromettre l'intégrité des données présentes dans un message PGP signé.
CERTA-2010-AVI-562 Publié le 23 novembre 2010
Une vulnérabilité affectant DotNetNuke permet à un attaquant distant, sous certaines conditions, de porter atteinte à la confidentialité des données.
CERTA-2010-AVI-559 Publié le 23 novembre 2010
Une vulnérabilité dans phpBB permet une injection de code indirecte.
CERTA-2010-AVI-560 Publié le 23 novembre 2010
Deux vulnérabilités dans le logiciel Wireshark permettent à un attaquant de provoquer un déni de service à distance.
CERTA-2010-AVI-556 Publié le 19 novembre 2010
Une vulnérabilité dans VLC media player permet l'exécution de code arbitraire à distance.
CERTA-2010-AVI-557 Publié le 19 novembre 2010
Une vulnérabilité dans l'implémentation du serveur de messagerie Dovecot sur le système d'exploitation Mac OS X Server pourrait permettre à un utilisateur la lecture de messages qui ne lui sont pas destinés.