Avis de sécurité


CERTA-2009-AVI-344 Publié le 21 août 2009
Plusieurs vulnérabilités affectent le traitement BGP de Cisco IOS XR et permettent à un utilisateur malveillant de provoquer un déni de service à distance.
CERTA-2009-AVI-341 Publié le 18 août 2009
Plusieurs vulnérabilités dans IBM WebSphere Application Server ont été publiées. Certaines permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
CERTA-2009-AVI-339 Publié le 18 août 2009
Des vulnérabilités dans JRun permettent de réaliser des injections de code indirectes et de contourner la politique de sécurité.
CERTA-2009-AVI-338-002 Publié le 17 août 2009
Une vulnérabilité dans cURL et libcurl permet à un utilisateur malveillant de contourner la politique de sécurité.
CERTA-2009-AVI-337-003 Publié le 14 août 2009
Une vulnérabilité affectant les noyaux Linux et permettant une élévation de privilèges a été corrigée.
CERTA-2009-AVI-336-001 Publié le 13 août 2009
Une vulnérabilité dans GnuTLS permet à un utilisateur malveillant de contourner la politique de sécurité.
CERTA-2009-AVI-332 Publié le 12 août 2009
Deux vulnérabilités ont été identifiées dans la Connexion Bureau à distance de Microsoft (ou Remote Desktop Protocol, RDP). Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant parvenait à persuader un utilisateur des Services de terminaux (Terminal …