De multiples vulnérabilités ont été corrigées dans Drupal.
Avis de sécurité
Une vulnérabilité permettant de contourner la politique de sécurité a été découverte dans Adobe ColdFusion.
De multiples vulnérabilités ont été découvertes dans le logiciel IBM Lotus Notes. Ces vulnérabilités peuvent être exploitées afin d'exécuter des commandes arbitraires à distance.
Plusieurs vulnérabilités dans Symantec Mail Security permettent l'exécution de code arbitraire à distance.
Plusieurs vulnérabilités affectent le lecteur Adobe Flash Player. Leur exploitation permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Une vulnérabilité a été identifiée dans le noyau du système Windows. Elle permettrait à une personne malveillante d'élever ses privilèges sur la machine et de prendre le contrôle complet de celle-ci.
Une vulnérabilité a été identifiée dans le navigateur Internet Explorer. Elle peut être exploitée afin d'exécuter du code arbitraire à distance sur un système.
Une vulnérabilité a été identifiée dans un contrôle ActiveX de Microsoft Windows. L'exploitation de cette dernière, par le biais d'une page Web spécialement construite par exemple, peut provoquer l'exécution de code arbitraire sur le système vulnérable ayant visité la page.
Une vulnérabilité a été identifiée dans les moteurs de script VBScript et JScript de Microsoft Windows. Une personne malveillante pourrait exploiter cette vulnérabilité, via par exemple une page Web spécialement construite ou un courrier électronique, afin d'exécuter des commandes arbitraires sur...
Deux vulnérabilités ont été identifiées dans Graphics Device Interface (GDI) de Windows. L'exploitation de ces dernières par le biais de fichiers image spécialement construits permettrait d'exécuter du code arbitraire à distance sur un système vulnérable.