Avis de sécurité


CERTA-2011-AVI-551 Publié le 07 octobre 2011

Une vulnérabilité dans CyrusIMAPd permet à un utilisateur malveillant de contourner l'authentification.

CERTA-2011-AVI-550 Publié le 06 octobre 2011

De multiples vulnérabilités permettant l'éxécution de code arbitraire à distance ont été corrigées dans Google Chrome.

CERTA-2011-AVI-549 Publié le 05 octobre 2011

Deux vulnérabilités dans Novell Identity Manager permettent à une personne malintentionnée de faire de l'injection de code indirecte à distance (XSS).

CERTA-2011-AVI-548 Publié le 05 octobre 2011

Une vulnérabilité dans Zope permet à un utilisateur non authentifié d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-547 Publié le 05 octobre 2011

Une vulnérabilité a été corrigée dans les produits VMWare, qui permet l'exécution de code arbitraire à distance.

CERTA-2011-AVI-546 Publié le 04 octobre 2011

Deux vulnérabilités dans Joomla! permettent l'injection de code indirecte à distance.

CERTA-2011-AVI-543 Publié le 30 septembre 2011

Une vulnérabilité dans le logiciel IOS pour les équipements Cisco Catalyst et Cisco Integrated Routers permet à un attaquant d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-542 Publié le 30 septembre 2011

Deux vulnérabilités dans Barracuda IM Firewall peuvent être exploitées par un attaquant pour injecter des requêtes illégitimes par rebond.