Avis de sécurité


CERTA-2008-AVI-534 Publié le 30 octobre 2008

Plusieurs vulnérabilités présentes dans Opera permettent à un utilisateur distant de conduire des attaques de type « injection de code indirecte » ou d'exécuter du code arbitraire.

CERTA-2008-AVI-533 Publié le 30 octobre 2008

Plusieurs vulnérabilités ont été corrigées. Elles permettent, entre autre, d'accéder à des données confidentielles, de faire des attaques en cross-site scripting et des injections de code SQL.

CERTA-2008-AVI-531 Publié le 30 octobre 2008

Une vulnérabilité dans ftpd permet à une personne malintentionnée d'effectuer une attaque de type cross-site request forgery.

CERTA-2008-AVI-529 Publié le 27 octobre 2008

Une vulnérabilité dans SquirrelMail permet l'interception de cookie de session en clair.

CERTA-2008-AVI-526 Publié le 24 octobre 2008

Une vulnérabilité dans la bibliothèque libspf2 permet à un utilisateur malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.