CERTA-2011-AVI-008 Publié le 11 janvier 2011
Une vulnérabilité dans Novell Identity Manager permet à une personne malveillante de faire de l'injection de code indirecte à distance (XSS).
CERTA-2011-AVI-007 Publié le 10 janvier 2011
Une vulnérabilité dans le module pour Apache mod_mono peut être exploitée par une personne malveillante distante pour porter atteinte à la confidentialité des données.
CERTA-2011-AVI-004 Publié le 7 janvier 2011
Une mise à jour pour VMware Service Console corrige de nombreux problèmes de sécurité, y compris une vulnérabilité permettant l'exécution de code arbitraire à distance.
CERTA-2011-AVI-003 Publié le 7 janvier 2011
Une vulnérabilité dans PHP permettant de provoquer un déni de service à distance a été trouvée.
CERTA-2011-AVI-006 Publié le 7 janvier 2011
Une vulnérabilité a été corrigée dans Mac OS X. Elle permet à un utilisateur malveillant l'exécution de code arbitraire à distance.
CERTA-2011-AVI-005-001 Publié le 7 janvier 2011
Plusieurs vulnérabilités ont été corrigées dans evince, un lecteur de documents pouvant lire différents format de fichiers (PDF, DVI, PostScript) pour l'environnement de bureau GNOME. L'exploitation réussie de celles-ci peut permettre l'exécution de code arbitraire à distance.
CERTA-2011-ACT-001 Publié le 7 janvier 2011
Cette semaine, une vulnérabilité importante dans PHP a été corrigée. En effet, sous certaines conditions, le traitement d'une unique valeur en virgule …
CERTA-2010-AVI-612-001 Publié le 6 janvier 2011
Plusieurs vulnérabilités dans MantisBT permettent à un utilisateur malveillant de contouner la politique de sécurité ou de faire de l'injection de code indirecte.
CERTA-2011-ALE-001-002 Publié le 5 janvier 2011 Cloturée le 10 février 2011
Un correctif a été publié le 08 février 2011. Une vulnérabilité non corrigée dans le moteur de rendu graphique de Windows permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
CERTA-2011-AVI-002 Publié le 5 janvier 2011
Une vulnérabilité dans le logiciel HP Photo Creative permet à un attaquant distant d'exécuter du code arbitraire.