Plusieurs vulnérabilités dans Nagios permettent de réaliser de l'injection de code indirecte (XSS).
Avis de sécurité
Plusieurs vulnérabilités ont été corrigées dans Apple iWork et permettent à un utilisateur malintentionné d'exécuter du code arbitraire.
Une vulnérabilité dans Apple iOS a été corrigée et permet à une personne malintentionnée de porter atteinte à l'intégrité et à la confidentialité des données envoyées sur le réseau lors d'une session SSL/TLS.
Plusieurs vulnérabilités affectent phpMyAdmin. Certaines permettent d'exécuter à distance du code sur le serveur vulnérable.
Plusieurs vulnérabilités autorisant une personne malintentionnée à injecter indirectement du code arbitraire à distance et à obtenir des informations sensibles ont été découvertes dans SquirrelMail.
Deux vulnérabilités affectent Foxit Reader et permettent une exécution de code arbitraire à distance.
Une vulnérabilité dans Google Picasa permet à un attaquant d'exécuter du code arbitraire à distance.
Une vulnérabilité dans les produits CA Gateway Security et CA Total Defense de Computer Associates permet à un utilisateur malintentionné distant de provoquer un déni de service ou d'exécuter du code arbitraire.
Une vulnérabilité de type déni de service à distance est présente sur les routeurs Cisco ASR 9006 et Cisco ASR 9010.
Une vulnérabilité permet à une personne distante malintentionnée d'effectuer une injection de code indirecte.