Avis de sécurité


CERTA-2008-AVI-565 Publié le 25 novembre 2008

Une vulnérabilité dans vBulletin permet à un utilisateur distant malintentionné d'injecter du code arbitraire afin que ce dernier soit exécuté dans le contexte de navigation de la victime. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2008-AVI-562 Publié le 20 novembre 2008

Deux vulnérabilités de Libxml2 permettent à un utilisateur malveillant la réalisation d'un déni de service à distance ou d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-560 Publié le 20 novembre 2008

Plusieurs vulnérabilités dans Adobe AIR permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-559 Publié le 20 novembre 2008

De multiples vulnérabilités dans Symantec Backup Exec for Windows Server permettent de contourner le mécanisme d'authentification et d'exécuter du code arbitraire.

CERTA-2008-AVI-558 Publié le 20 novembre 2008

Plusieurs vulnérabilités ont été identifiées dans le client de messagerie Mozilla Thunderbird. L'exploitation de ces dernières peut provoquer la divulgation de données confidentielles, un contournement de la politique de sécurité mise en place au niveau du navigateur, voire l'exécution du code...

CERTA-2008-AVI-557 Publié le 14 novembre 2008

Plusieurs vulnérabilités affectent le navigateur Safari. Leur exploitation permet d'accéder à des données sensibles ou d'exécuter du code arbitraire à distance sur le système vulnérable.

CERTA-2008-AVI-556 Publié le 14 novembre 2008

Une vulnérabilité dans le traitement des certificats X.509 a été corrigée.