CERTA-2008-AVI-546 Publié le 7 novembre 2008
Plusieurs vulnérabilités ont été identifiées dans l'application Adobe Flash Player. L'exploitation de ces dernières permet de contourner la politique de sécurité de l'application (associée à celle du navigateur).
CERTA-2008-AVI-548 Publié le 7 novembre 2008
Une vulnérabilité permettant une élévation locale des privilèges à été corrigée.
CERTA-2008-ACT-045 Publié le 7 novembre 2008
Le CERTA a publié cette semaine plusieurs avis de sécurité concernant des produits Adobe. CERTA-2008-AVI-541 : Multiples vulnérabilités dans Adobe …
CERTA-2008-AVI-544 Publié le 6 novembre 2008
Une vulnérabilité dans Adobe ColdFusion permet à une personne malintentionnée de contourner la politique de sécurité, d'accéder à des données confidentielles et potentiellement d'élever ses privilèges.
CERTA-2008-AVI-543 Publié le 6 novembre 2008
Plusieurs vulnérabilités présentes dans VLC permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
CERTA-2008-AVI-545 Publié le 6 novembre 2008
Un défaut de contrôle de validité des requêtes entrainant une vulnérabilité de type CSRF (Cross Site Request Forgery) a été corrigé.
CERTA-2008-AVI-542 Publié le 6 novembre 2008
Une vulnérabilité permettant de réaliser un déni de service depuis le réseau local a été découverte dans les produits Cisco.
CERTA-2008-AVI-538 Publié le 5 novembre 2008
Une vulnérabilité permettant d'effectuer un déni de service à distance ou d'exécuter du code arbitraire à distance a été découverte dans IBM Tivoli Storage Manager.
CERTA-2008-AVI-539 Publié le 5 novembre 2008
Une vulnérabilité permettant de conduire des attaques par injection de code indirecte a été découverte dans certains produits SonicWALL.