Avis de sécurité


CERTA-2010-AVI-040 Publié le 29 janvier 2010

Une vulnérabilité dans Symantec Altiris Notification Server permet de dévoiler des informations sur les machines du réseau et, dans certains cas, d'exécuter du code arbitraire à distance.

CERTA-2010-AVI-039 Publié le 29 janvier 2010

Une vulnérabilité dans les produits IBM WebSphere DataPower permet à un utilisateur distant malveillant de provoquer un déni de service à distance.

CERTA-2010-AVI-038 Publié le 29 janvier 2010

Une vulnérabilité permettant l'élévation de privilèges a été découverte dans Samba.

CERTA-2010-AVI-037 Publié le 29 janvier 2010

Une vulnérabilité dans des produits Hitachi permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2010-AVI-035 Publié le 29 janvier 2010

Plusieurs vulnérabilités découvertes dans Wireshark permettent à un utilisateur distant de provoquer un déni de service à distance.

CERTA-2010-AVI-034 Publié le 29 janvier 2010

De multiples vulnérabilités ont été découvertes dans Cisco Unified MeetingPlace. L'exploitation de ces vulnérabilités permet de réaliser différentes actions malveillantes, allant jusqu'à l'élévation de privilèges.

CERTA-2010-AVI-033 Publié le 29 janvier 2010

De multiples vulnérabilités permettant entre autres l'exécution de code arbitraire à distance ont été corrigées dans Sun Java System Web Server.

CERTA-2010-AVI-032 Publié le 28 janvier 2010

Une vulnérabilité a été découverte dans le module mod_proxy d'Apache. L'exploitation de cette vulnérabilité permet de réaliser un déni de service ou une exécution de code arbitraire à distance.

CERTA-2010-AVI-031 Publié le 27 janvier 2010

Une vulnérabilité dans Citrix XenServer permet entre autres l'exécution de code arbitraire à distance.