Avis de sécurité


CERTA-2009-AVI-112 Publié le 24 mars 2009

Une vulnérabilité dans Sun Management Center permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).

CERTA-2009-AVI-111 Publié le 23 mars 2009

Plusieurs vulnérabilités découvertes dans Sun Java System Identity Manager permettent à un utilisateur malintentionné de porter atteinte à l'intégrité et la confidentialité des données, d'exécuter à distance des commandes arbitraires présentes sur le système, de contourner la politique de...

CERTA-2009-AVI-110 Publié le 23 mars 2009

Une vulnérabililité a été identifiée dans l'application IBM Lotus Notes. Elle concerne l'affichage de documents de type WordPerfect. Cette vulnérabilité peut être exploitée à distance par une personne malveillante pour exécuter des commandes arbitraires sur le système.

CERTA-2009-AVI-107 Publié le 19 mars 2009

Une vulnérabilité présente dans IBM WebSphere permet à un utilisateur malveillant de porter atteinte à la confidentialité de données.

CERTA-2009-AVI-106 Publié le 18 mars 2009

Une vulnérabilité de KMail permet à un individu malveillant de contourner la politique de sécurité.

CERTA-2009-AVI-105 Publié le 18 mars 2009

Une vulnérabilité de cURL et de libcURL permet à un individu distant d'exécuter du code arbitraire ou de contourner la politique de sécurité.

CERTA-2009-AVI-104 Publié le 18 mars 2009

Une vulnérabilité dans FileZilla Server permet à une personne malintentionnée distante d'effectuer un déni de service.