Avis de sécurité


CERTA-2011-AVI-264 Publié le 28 avril 2011

Des vulnérabilités dans OpenSUSE Build Service permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte et de modifier les informations.

CERTA-2011-AVI-261 Publié le 28 avril 2011

Plusieurs vulnérabilités ont été corrigés avec la version 1.16.3 de MediaWiki. Deux d'entre-elles permettent de réaliser de l'injection de code indirecte à distance.

CERTA-2011-AVI-259 Publié le 27 avril 2011

Deux vulnérabilités dans IBM DB2 permettent de contourner la politique de sécurité du produit.

CERTA-2011-AVI-258 Publié le 27 avril 2011

Plusieurs vulnérabilités affectent BestPractical RT permettant des injections de code et la lecture sans droit de données sensibles.

CERTA-2011-AVI-257 Publié le 27 avril 2011

Une vulnérabilité de type injection de code indirecte à distance a été corrigée dans HP SiteScope.