Avis de sécurité


CERTA-2009-AVI-294 Publié le 27 juillet 2009

Deux vulnérabilités présentes dans Cisco Unified Contact Center Express permettent à un utilisateur distant de porter atteinte à la confidentialité et à l'intégrité de certaines données ou de réaliser des attaques par injection de code indirecte.

CERTA-2009-AVI-292 Publié le 27 juillet 2009

Deux vulnérabilités découvertes dans la mise en œuvre du service NTP dans HP-UX permettent à un utilisateur malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2009-AVI-291 Publié le 24 juillet 2009

Une vulnérabilité a été identifiée dans le produit IBM Tivoli Identity Manager. L'exploitation de cette dernière permet à une personne malveillante de tromper l'utilisateur au cours de la phase d'authentification et ainsi de contourner la politique de sécurité mise en place.

CERTA-2009-AVI-290 Publié le 24 juillet 2009

De mulitples vulnérabilités ont été découvertes dans Mozilla Firefox et permettent à une personne malintentionnée distante d'effectuer des injections de code indirectes et d'exécuter du code arbitraire.

CERTA-2009-AVI-289 Publié le 24 juillet 2009

Deux vulnérabilités découvertes dans le gestionnaire de contenu Joomla! permettent à un utilisateur distant malintentionné de contourner la politique de sécurité et ainsi porter atteinte à l'intégrité et la confidentialité des données.

CERTA-2009-AVI-288 Publié le 24 juillet 2009

Plusieurs vulnérabilités présentes dans le produit Common Data Format (CDF) permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2009-AVI-287 Publié le 22 juillet 2009

Une vulnérabilité permettant l'injection de code indirecte (XSS) a été corrigée.

CERTA-2009-AVI-286 Publié le 22 juillet 2009

Des vulnérabilités ont été identifiées dans l'outil d'analyse protocolaire Wireshark. Certaines d'entre elles peuvent être exploitées pour perturber à distance l'application.

CERTA-2009-AVI-285 Publié le 21 juillet 2009

Plusieurs vulnérabilités découvertes dans Sun Solaris permettent à un utilisateur malintentionné de provoquer un déni de service à distance ou de porter atteinte à la confidentialité des données présentes sur le système local.