Avis de sécurité


CERTA-2011-AVI-204 Publié le 13 avril 2011

Plusieurs vulnérabilités présentes dans Microsoft Excel permettent à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-202 Publié le 13 avril 2011

Deux vulnérabilités découvertes dans le client SMB de Microsoft permettent à une personne malveillante d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-201 Publié le 13 avril 2011

Plusieurs vulnérabilités ont été corrigées dans le navigateur Internet Explorer. L'exploitation de ces vulnérabilités peut permettre à une personne malveillante de porter atteinte à la confidentialité des données ou d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-198 Publié le 11 avril 2011

Deux vulnérabilités ont été corrigées dans RoundCube. La première permet l'injection de requêtes illégitimes par rebond, et la seconde de contourner la politique de sécurité ce qui permet à un utilisateur malveillant d'utiliser RoundCube comme relai de messagerie.

CERTA-2011-AVI-196 Publié le 07 avril 2011

Une vulnérabilité dans SPIP permet de réaliser un déni de service à distance.

CERTA-2011-AVI-195 Publié le 07 avril 2011

Une vulnérabilité permettant d'injecter indirectement du code à distance ainsi qu'une vulnérabilité non spécifiée ont été découvertes dans IBM WEBi.