Avis de sécurité


CERTA-2009-AVI-069 Publié le 13 février 2009

Plusieurs vulnérabilités découvertes dans Java pour Max OS X permettent à une personne malveillante d'élever ses privilèges ou d'exécuter du code arbitraire à distance au moyen d'une application Java Web ou d'une appliquette Java.

CERTA-2009-AVI-068 Publié le 13 février 2009

De multiples vulnérabilités ont été découvertes dans le système Mac OS X d'Apple. L'exploitation de ces vulnérabilités permet un grand nombre d'actions, dont l'exécution de code arbitraire à distance.

CERTA-2009-AVI-067 Publié le 13 février 2009

Plusieurs vulnérabilités présentes dans Safari permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2009-AVI-065 Publié le 12 février 2009

Une vulnérabilité de la commande sudo permet à un utilisateur malintentionné d'élever ses privilèges ou de contourner la politique de sécurité mise en place.

CERTA-2009-AVI-064 Publié le 11 février 2009

Une vulnérabilité dans Microsoft Windows permet le contournement de la politique de sécurité et l'exécution de code arbitraire à distance.

CERTA-2009-AVI-063 Publié le 11 février 2009

Des vulnérabilités dans TYPO3 permettent à un utilisateur malveillant d'exécuter du code à distance et de porter atteinte à la confidentialité de données.

CERTA-2009-AVI-061 Publié le 11 février 2009

Une vulnérabilité affectant Microsoft SQL Server permettant l'exécution de code arbitraire à distance a été corrigée.

CERTA-2009-AVI-060 Publié le 11 février 2009

Deux vulnérabilités présentes dans Microsoft Exchange Server permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.