Avis de sécurité


CERTA-2008-AVI-567 Publié le 26 novembre 2008

Une vulnérabilité dans VirtualBox permet à un utilisateur local d'élever ses privilèges.

CERTA-2008-AVI-566 Publié le 26 novembre 2008

Une vulnérabilité affecte les produits HP Web Secure Server et HP Internet Express et permet à une personne distante malintentionnée d'effectuer un déni de service ou d'exécuter du code arbitraire.

CERTA-2008-AVI-565 Publié le 25 novembre 2008

Une vulnérabilité dans vBulletin permet à un utilisateur distant malintentionné d'injecter du code arbitraire afin que ce dernier soit exécuté dans le contexte de navigation de la victime. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2008-AVI-562 Publié le 20 novembre 2008

Deux vulnérabilités de Libxml2 permettent à un utilisateur malveillant la réalisation d'un déni de service à distance ou d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-560 Publié le 20 novembre 2008

Plusieurs vulnérabilités dans Adobe AIR permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2008-AVI-559 Publié le 20 novembre 2008

De multiples vulnérabilités dans Symantec Backup Exec for Windows Server permettent de contourner le mécanisme d'authentification et d'exécuter du code arbitraire.

CERTA-2008-AVI-558 Publié le 20 novembre 2008

Plusieurs vulnérabilités ont été identifiées dans le client de messagerie Mozilla Thunderbird. L'exploitation de ces dernières peut provoquer la divulgation de données confidentielles, un contournement de la politique de sécurité mise en place au niveau du navigateur, voire l'exécution du code...