Une vulnérabilité a été corrigée dans Ruby, qui permet de réaliser un déni de service à distance.
L'année 2011 s'achève. Naturellement, c'est donc le moment des bilans et des bonnes résolutions ! Comme tous les ans, l'année a été …
Une vulnérabilité a été corrigée dans Apache Tomcat, qui permet de réaliser un déni de service à distance.
Microsoft a publié un bulletin de sécurité adressant 4 vulnérabilités dans le Microsoft Framework .NET. Les plus sévères de ces vulnérabilités permettent l'élévation de privilège et le déni de service à distance pour les applications ASP.Net.
Une vulnérabilité a été corrigée dans PHP, qui permet de réaliser un déni de service à distance.
Plusieurs vulnérabilités dans F5 Enterprise Manager permettent de contourner la politique de sécurité, d'effectuer un déni de service à distance, ou de faire une élévation de privilèges localement.
Plusieurs vunérabilités ont été corrigées dans HP Managed Printing Administration, qui peuvent être exploitées en particulier pour exécuter du code arbitraire à distance.
Une vulnérabilité présente dans phpMyAdmin permet d'injecter du code indirectement à distance.
Une vulnérabilité dans pam_ssh permettant un contournement de la politique de sécurité a été corrigée.
De multiples vulnérabilités ont été identifiées sur plusieurs produits Websense. Un utilisateur distant malintentionné peut contourner la politique de sécurité, injecter des commandes, et effectuer des injections de code indirecte.