De multiples vulnérabilités permettant l'exécution de code arbitraire à distance ont été corrigées dans Apple Safari.
Une vulnérabilité dans les imprimantes HP LaserJet permet à une personne malintentionnée de porter atteinte à la confidentialité des données.
De multiples vulnérabilités sont présentes dans VMware ESX et ESXi. L'exploitation réussie de celles-ci permet entre autres l'exécution de code arbitraire à distance.
Une vulnérabilité dans LANDesk Management Gateway permet à un utilisateur distant malveillant d'effectuer de l'injection de code indirecte (XSS).
Une vulnérabilité présente dans OpenSSL permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
Deux vulnérabilités dans Adobe Reader et Acrobat permettent à un utilisateur malveillant d'exécuter du code arbitraire. Leur exploitation peut se faire à distance par l'intermédiaire des greffons dans les navigateurs.
Plusieurs vulnérabilités des serveurs HTTP d'IBM permettent à un utilisateur malveillant de provoquer un déni de service à distance.
Une vulnérabilité dans la bibliothèque libxml2 permet à un utilisateur malveillant de provoquer un déni de service.
De nombreuses vulnérabilités ont été découvertes dans le système d'exploitation Mac OS X. Leur exploitation permet, entre autres, l'exécution de code arbitraire à distance.
Cette semaine, le CERTA a publié un bulletin d'alerte (CERTA-2010-ALE-020) concernant une vulnérabilité non corrigée dans Adobe Acrobat Reader. Celle-ci permet …