Avis de sécurité


CERTA-2009-AVI-298 Publié le 28 juillet 2009

Deux vulnérabilités présentes dans Squid permettent à un utilisateur distant de provoquer un déni de service.

CERTA-2009-AVI-297 Publié le 28 juillet 2009

Une vulnérabilité dans les produits Kaspersky permet à un utilisateur distant malveillant de contourner la politique de sécurité.

CERTA-2009-AVI-296 Publié le 28 juillet 2009

Une vulnérabilité dans VLC permet à un utilisateur distant d'exécuter du code arbitraire.

CERTA-2009-AVI-294 Publié le 27 juillet 2009

Deux vulnérabilités présentes dans Cisco Unified Contact Center Express permettent à un utilisateur distant de porter atteinte à la confidentialité et à l'intégrité de certaines données ou de réaliser des attaques par injection de code indirecte.

CERTA-2009-AVI-292 Publié le 27 juillet 2009

Deux vulnérabilités découvertes dans la mise en œuvre du service NTP dans HP-UX permettent à un utilisateur malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

CERTA-2009-AVI-291 Publié le 24 juillet 2009

Une vulnérabilité a été identifiée dans le produit IBM Tivoli Identity Manager. L'exploitation de cette dernière permet à une personne malveillante de tromper l'utilisateur au cours de la phase d'authentification et ainsi de contourner la politique de sécurité mise en place.

CERTA-2009-AVI-290 Publié le 24 juillet 2009

De mulitples vulnérabilités ont été découvertes dans Mozilla Firefox et permettent à une personne malintentionnée distante d'effectuer des injections de code indirectes et d'exécuter du code arbitraire.