Avis de sécurité


CERTA-2009-AVI-038 Publié le 29 janvier 2009

Une vulnérabilité dans Sun Java System Access Manager permet à une personne malintentionnée distante de porter atteinte à la confidentialité de certaines données.

CERTA-2009-AVI-037 Publié le 28 janvier 2009

Des vulnérabilités dans Horde IMP permettent à une personne malintentionnée d'effectuer une injection de code indirecte.

CERTA-2009-AVI-036 Publié le 28 janvier 2009

Des vulnérabilités dans Horde permettent à une personne malintentionnée d'effectuer une injection de code indirecte (cross-site scripting) et de contourner la politique de sécurité.

CERTA-2009-AVI-035 Publié le 28 janvier 2009

Une vulnérabilité présente dans VNC Viewer permet à un utilisateur distant d'exécuter du code arbitraire.

CERTA-2009-AVI-034 Publié le 28 janvier 2009

Une vulnérabilité affectant Sun Solaris permet à une personne malveillante d'effectuer un déni de service ou d'élever ses privilèges.

CERTA-2009-AVI-031 Publié le 23 janvier 2009

Une vulnérabilité est présente dans la série M des serveurs Sun SPARC Enterprise. Elle permet à un utilisateur distant de contourner la politique de sécurité du système.