Avis de sécurité


CERTA-2009-AVI-122 Publié le 01 avril 2009

Une vulnérabilité permettant une injection de code indirecte a été corrigée dans les dernières versions de Bugzilla.

CERTA-2009-AVI-121 Publié le 30 mars 2009

Deux vulnérabilités affectent Mozilla Firefox et permettent à une personne distante malintentionnée d'exécuter du code arbitraire ou de réaliser un déni de service.

CERTA-2009-AVI-120 Publié le 26 mars 2009

Plusieurs vulnérabilités dans OpenSSL permettent à une personne malintentionnée d'effectuer un déni de service à distance ou de contouner la politique de sécurité.

CERTA-2009-AVI-119 Publié le 26 mars 2009

De multiples vulnérabilités du composant et de l'applet Java permettent à un individu distant de contourner la politique de sécurité, d'exécuter du code arbitraire et de réaliser un déni de service.

CERTA-2009-AVI-118 Publié le 26 mars 2009

De multiples vulnérabilités ont été découvertes dans Cisco IOS et permettent notamment à une personne malintentionnée de provoquer un déni de service à distance ou de porter atteinte à la confidentialité et l'intégrité des données.

CERTA-2009-AVI-117 Publié le 26 mars 2009

Plusieurs vulnérabilités dans phpMyAdmin permettent de réaliser des injections de code indirectes et d'exécuter du code arbitraire à distance.

CERTA-2009-AVI-115 Publié le 25 mars 2009

Une vulnérabilité présente dans le noyau de FreeBSD permet à un utilisateur local de contourner la politique de sécurité du système ou d'élever ses privilèges.

CERTA-2009-AVI-114 Publié le 25 mars 2009

Une vulnérabilité d'un composant de HP-UX Storage Management Suite et de HP-UX Storage Management for Oracle permet à un utilisateur local d'élever ses privilèges.