Avis de sécurité


CERTA-2010-AVI-485 Publié le 13 octobre 2010

Une vulnérabilité présente dans le service de partage réseau de Microsoft Windows Media Player permet à un utilisateur d'exécuter du code arbitraire à distance. La configuration par défaut de ce service rend cette vulnérabilité exploitable uniquement depuis le réseau local.

CERTA-2010-AVI-484 Publié le 13 octobre 2010

Une vulnérabilité découverte dans la bibliohtèque Microsoft Foundation Class permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2010-AVI-482 Publié le 13 octobre 2010

Des vulnérabilités de type injection de code indirecte affectent notamment Microsoft Share Point et Microsoft Share Point Services.

CERTA-2010-AVI-481 Publié le 13 octobre 2010

Plusieurs vulnérabilités affectent Internet Explorer permettant la divulgation de données ou l'exécution de code arbitraire à distance

CERTA-2010-AVI-480 Publié le 13 octobre 2010

Plusieurs vulnérabilités sont présentes dans IBM WebSphere et permettent notamment l'injection de code indirecte.

CERTA-2010-AVI-479 Publié le 08 octobre 2010

Deux vulnérabilités permettant à une personne distante malintentionnée de provoquer un déni de service ou d'exécuter du code arbitraire à distance ont été découvertes dans Xpdf et Poppler.

CERTA-2010-AVI-478 Publié le 08 octobre 2010

Une vulnérabilité dans RSA Authentication Client est exploitable par un utilisateur malveillant pour contourner la politique de sécurité.

CERTA-2010-AVI-477 Publié le 08 octobre 2010

De multiples vulnérabilités dans phpCAS permettent de réaliser une injection de code indirecte, d'élever les privilèges ou d'exécuter du code arbitraire à distance.

CERTA-2010-AVI-476 Publié le 07 octobre 2010

MIT Kerberos présente une vulnérabilité permettant à un utilisateur distant d'effectuer un déni de service, de porter atteinte à la confidentialité des données ou d'exécuter du code arbitraire.