CERTA-2009-AVI-458 Publié le 27 octobre 2009
Une vulnérabilité dans IBM Lotus Connections permet à une personne malintentionnée d'effectuer une injection de code indirecte.
CERTA-2009-AVI-456 Publié le 26 octobre 2009
Une vulnérabilité dans ProFTPD permet à une personne malintentionnée de contourner la politique de sécurité.
CERTA-2009-AVI-455 Publié le 26 octobre 2009
Une vulnérabilité affecte le serveur web Apache embarqué dans les serveurs IBM i5/OS et IBM OS/400. Une exploitation réussie conduit à un déni de service à distance.
CERTA-2009-AVI-454 Publié le 26 octobre 2009
De multiples vulnérabilités dans TYPO3 permettent d'exécuter du code arbitraire à distance, de réaliser diverses injections de code ou d'obtenir un accès à l'outil d'installation.
CERTA-2009-ACT-043 Publié le 23 octobre 2009
Une année s'est écoulée depuis la sortie hors cycle du correctif MS08-067 de Microsoft. Pour rappel, ce correctif comble une vulnérabilité du service …
CERTA-2009-AVI-452 Publié le 21 octobre 2009
De multiples vulnérabilités affectent différents produits Oracle. L'exploitation de ces vulnérabilités permet de nombreuses actions malveillantes, dont l'exécution de code arbitraire à distance.
CERTA-2009-AVI-453 Publié le 21 octobre 2009
Une nouvelle version de WordPress corrige un déni de service à distance ainsi que des fragments de code dangereux pouvant mener à une exécution de code arbitraire.
CERTA-2009-AVI-451 Publié le 20 octobre 2009
Plusieurs vulnérabilités découvertes dans plusieurs produits VMware peuvent être exploitées par un utilisateur distant malintentionné afin de porter atteinte à la confidentialité des données, de contourner la politique de sécurité, de réaliser un déni de service ou encore d'exécuter du …
CERTA-2009-ACT-042 Publié le 16 octobre 2009
Le CERTA constate une grande variété des motifs utilisés dans les courriels malveillants pour inciter les internautes à télécharger des programmes …