Avis de sécurité


CERTA-2008-AVI-463 Publié le 16 septembre 2008

De multiples vulnérabilités ont été corrigées dans Mac OS X. Celles-ci permettent notamment à une personne malintentionnée d'exécuter du code arbitraire à distance. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2008-AVI-461 Publié le 16 septembre 2008

Une vulnérabilité présente dans le noyau de FreeBSD permet à un utilisateur distant de provoquer un déni de service du système vulnérable.

CERTA-2008-AVI-460 Publié le 15 septembre 2008

De multiples vulnérabilités dans DotNetNuke permettent à une personne distante malintentionnée de porter atteinte à la confidentialité des données, d'élever ses privilièges et/ou de contourner la politique de sécurité.

CERTA-2008-AVI-458 Publié le 15 septembre 2008

Plusieurs vulnérabilités sont présentes dans les produits Horde et permettent à un utilisateur distant malintentionné de réaliser des attaques de type « injection de code indirecte » (cross-site scripting).

CERTA-2008-AVI-457 Publié le 15 septembre 2008

Une vulnérabilité de MySQL permet à une personne malveillante d'effectuer un déni de service à distance.

CERTA-2008-AVI-456 Publié le 11 septembre 2008

Plusieurs vulnérabilités affectent le logiciel Joomla!. Elles permettent de contourner la politique de sécurité ou de porter atteinte à l'intégrité des données.

CERTA-2008-AVI-455 Publié le 10 septembre 2008

De multiples vulnérablités découvertes dans l'application Quicktime d'Apple permettent à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2008-AVI-454 Publié le 10 septembre 2008

Une vulnérabilité dans iTunes permet à un utilisateur local d'élever ses privilèges.