Une vulnérabilité a été découverte dans le service Message Queuing de Microsoft Windows. Cette vulnérabilité permet d'exécuter du code arbitraire à distance ou d'éléver ses privilèges.
Avis de sécurité
Deux vulnérabilités concernant DirectX permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Une vulnérabilité dans Microsoft Windows Vista permet l'exécution de code arbitraire à distance.
Une vulnérabilité permettant l'injection de commandes SQL a été découverte dans Drupal.
Une vulnérabilité permettant de contourner la politique de sécurité a été découverte dans Xen.
Une vulnérabilité non détaillée de Novell NetMail peut permettre à un utilisateur malveillant d'exécuter du code arbitraire à distance.
L'interface CiscoWorks contient une vulnérabilité permettant de réaliser une injection de code indirecte.
Une vulnérabilité dans Cisco Security Agent permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
Une vulnérabilité affecte la façon dont sont sauvegardées certaines informations confidentielles.
Une vulnérabilité a été identifiée dans le serveur web inclus dans plusieurs produits Avaya. Celle-ci peut être exploitée à distance pour perturber le fonctionnement du service.