Une vulnérabilité dans Webmin et Usermin permet à un utilisateur distant de contourner la politique de sécurité du système vulnérable.
Avis de sécurité
Deux vulnérabilités dans le client de messagerie d'Opera permettent, en les combinant, l'exécution de javascript malicieux. - La première vulnérabilité permet de masquer l'extension réelle d'un fichier attaché en lui ajoutant le caractère point ("."). - La deuxième vulnérabilité permet...
Une vulnérabilité présente dans les produits VERITAS Storage permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire.
Une vulnérabilité dans MySQL permet à un utilisateur local d'exécuter du code arbitraire.
Une vulnérabilité a été découverte dans le module ntml_auth de Squid. Elle permet à un utilisateur mal-intentionné de provoquer un déni de service. Enlever le support de l'authentification NTLM. - Site de l'éditeur : http://www.squid-cache.org - Site de gestion des erreurs de Squid et bulletin de...
Plusieurs vulnérabilités ont été découvertes dans FreeRADIUS. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné afin de récupérer des informations ou causer un déni de service. Mettre à jour en version 1.0.5.
Une vulnérabilité dans GNU mailutils permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.
L'application TWiki est un outil de travail collaboratif. Une vulnérabilité découverte dans la fonction rev() permet à un utilisateur distant mal intentionné d'exécuter des commandes arbitraires au moyen d'une adresse réticulaire malicieusement constituée. Se référer au bulletin de sécurité de...
Deux vulnérabilités dans ClamAV permettent à un utilisateur distant mal intentionné de provoquer un déni de service ou, potentiellement, d'exécuter du code arbitraire.
De nombreuses vulnérabilités découvertes dans certains équipements Lynksys permettent à un utilisateur mal intentionné de porter atteinte à l'intégrité des données, de contourner la politique de sécurité ou de provoquer un déni de service.