Avis de sécurité


CERTA-2008-AVI-216 Publié le 18 avril 2008

De multiples vulnérabilités présentes dans BEA JRockit permettent à un utilisateur distant de provoquer un déni de service, d'élever ses privilèges, ou d'exécuter du code arbitraire.

CERTA-2008-AVI-215 Publié le 18 avril 2008

Une vulnérabilité dans Dotclear permet de contourner la politique de sécurité.

CERTA-2008-AVI-214 Publié le 17 avril 2008

De multiples vulnérabilités permettant l'exécution de code arbitraire depuis un réseau local ont été corrigées dans HP Openview.

CERTA-2008-AVI-213 Publié le 17 avril 2008

Deux vulnérabiltés découvertes dans IBM DB2 permettent à un utilisateur local malintentionné de porter atteinte à l'intégrité des données, d'exécuter du code arbitraire avec les droits de l'administrateur.

CERTA-2008-AVI-211 Publié le 17 avril 2008

De multiples vulnérabilités sur Safari permettent à une personne malintentionnée distante d'exécuter du code arbitraire, d'effectuer un déni de service, de contourner la politique de sécurité ou d'effectuer une injection de code indirecte.

CERTA-2008-AVI-210 Publié le 17 avril 2008

Une vulnérabilité a été identifiée dans Cisco NAC (Network Admission Control) Appliance. Elle permettrait à une personne malveillante distante de récupérer des informations pour contourner la politique de sécurité et de prendre le contrôle de certains éléments servant à la mettre en place.

CERTA-2008-AVI-209 Publié le 17 avril 2008

Une vulnérabilité dans le navigateur Firefox permettrait à un utilisateur malveillant de provoquer un déni de service à distance.