Avis de sécurité


CERTA-2011-AVI-025 Publié le 20 janvier 2011

De nombreuses vulnérabilités affectent Cisco ASA et permettent à un utilisateur malveillant de contourner la politique de sécurité ou de provoquer un déni de service à distance.

CERTA-2011-AVI-024 Publié le 20 janvier 2011

Une vulnérabilité a été corrigée dans Citrix Provisionning Services. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-023 Publié le 20 janvier 2011

Une vulnérabilité a été corrigée dans Asterisk Open Source et Business Edition. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-021 Publié le 18 janvier 2011

Deux vulnérabilités présentes dans IBM WebSphere Application Server permettent à une personne malveillante de réaliser de l'injection de code indirecte à distance ou de porter atteinte à la confidentialité des données.

CERTA-2011-AVI-020 Publié le 18 janvier 2011

Une vulnérabilité présente dans IBM WebSphere MQ peut être exploitée par une personne malveillante pour provoquer de l'exécution de code arbitraire à distance.

CERTA-2011-AVI-018 Publié le 14 janvier 2011

Une vulnérabilité dans SPIP permet à un utilisateur malveillant de porter atteinte à l'intégrité des données.

CERTA-2011-AVI-017 Publié le 14 janvier 2011

Des vulnérabilités dans SAP permettent à un utilisateur malveillant distant de lire indûment des informations ou de provoquer un déni de service.