Plusieurs vulnérabilités touchant des produits Nortel sont corrigées.
Avis de sécurité
Plusieurs correctifs pour de multiples vulnérabilités touchant des produits Cisco ont été mis en ligne.
Les mises à jour Mozilla corrigent plusieurs vulnérabilités. Deux sont considérées comme critiques, dont l'une en relation avec l'alerte CERTA-2007-ALE-015 «Vulnérabilité dans le traitement des URI sous Windows».
De multiples vulnérabilités touchent le navigateur Opera permettant l'exécution de code arbitraire à distance.
Une vulnérabilité a été identifiée dans le logiciel de manipulation d'images IrfanView. Elle permettrait à une personne malveillante d'exécuter, par le biais d'un fichier spécialement construit, du code arbitraire sur le système ayant une version vulnérable.
Des vulnérabilités critiques affectent des produits Oracle.
Une vulnérabilité affecte IBM WebSphere Application Server.
Une vulnérabilité dans l'utilitaire de conversion d'un CiscoWorks WLSE en un Cisco WCS permettrait à un individu malveillant de contourner le politique de sécurité.
Plusieurs vulnérabilités dans la machine virtuelle Java (JRE) de SUN, permettant de contourner les politiques de sécurité réseaux et de gestion des fichiers, sont corrigées.
Plusieurs vulnérabilités de la bibliothèque libFLAC permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.