CERTA-2012-AVI-682 Publié le 22 novembre 2012
De multiples vulnérabilités ont été corrigées dans Mozilla Firefox et Thunderbird. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.
CERTA-2012-AVI-683 Publié le 22 novembre 2012
De multiples vulnérabilités ont été corrigées dans les produits Symantec. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de fichiers spécialement conçus.
CERTA-2012-AVI-679 Publié le 22 novembre 2012
Une vulnérabilité a été corrigée dans Oracle Solaris ISC DHCP. Elle permet à un attaquant de provoquer un déni de service à distance.
CERTA-2012-AVI-675 Publié le 22 novembre 2012
De multiples vulnérabilités ont été corrigées dans IBM Security AppScan Source. Elles permettent à un attaquant de provoquer un déni de service à distance, et une atteinte à l'intégrité et à la confidentialité des données. Elles concernent le composant Java Runtime Environment.
CERTA-2012-AVI-667 Publié le 21 novembre 2012
Une vulnérabilité a été corrigée dans IBM WebSphere Portal. L'éditeur n'a pas communiqué sur la vulnérabilité.
CERTA-2012-AVI-669 Publié le 21 novembre 2012
De multiples vulnérabilités ont été corrigées dans Opera. La plus critique permet à un attaquant d'exécuter du code arbitraire à distance au moyen d'une réponse HTTP spécialement conçue. Il s'agit d'un débordement de tampon dans le tas.
CERTA-2012-AVI-668 Publié le 21 novembre 2012
De multiples vulnérabilités ont été corrigées dans IBM InfoSphere Discovery. Certaines d'entre elles permettent à un attaquant d'injecter du code indirecte à distance ( XSS ).
CERTA-2012-AVI-672 Publié le 21 novembre 2012
Une vulnérabilité a été corrigée dans Adobe ColdFusion. Elle permet à un attaquant de provoquer un déni de service à distance.