Avis de sécurité


CERTA-2010-AVI-562 Publié le 23 novembre 2010
Une vulnérabilité affectant DotNetNuke permet à un attaquant distant, sous certaines conditions, de porter atteinte à la confidentialité des données.
CERTA-2010-AVI-559 Publié le 23 novembre 2010
Une vulnérabilité dans phpBB permet une injection de code indirecte.
CERTA-2010-AVI-560 Publié le 23 novembre 2010
Deux vulnérabilités dans le logiciel Wireshark permettent à un attaquant de provoquer un déni de service à distance.
CERTA-2010-AVI-556 Publié le 19 novembre 2010
Une vulnérabilité dans VLC media player permet l'exécution de code arbitraire à distance.
CERTA-2010-AVI-557 Publié le 19 novembre 2010
Une vulnérabilité dans l'implémentation du serveur de messagerie Dovecot sur le système d'exploitation Mac OS X Server pourrait permettre à un utilisateur la lecture de messages qui ne lui sont pas destinés.
CERTA-2010-AVI-551 Publié le 17 novembre 2010
Deux vulnérabilités dans Adobe Reader et Acrobat permettent à un utilisateur malveillant d'exécuter du code arbitraire. Leur exploitation peut se faire à distance par l'intermédiaire des greffons dans les navigateurs.
CERTA-2010-AVI-553 Publié le 17 novembre 2010
De multiples vulnérabilités sont présentes dans VMware ESX et ESXi. L'exploitation réussie de celles-ci permet entre autres l'exécution de code arbitraire à distance.
CERTA-2010-AVI-554 Publié le 17 novembre 2010
Une vulnérabilité dans LANDesk Management Gateway permet à un utilisateur distant malveillant d'effectuer de l'injection de code indirecte (XSS).