CERTA-2012-AVI-723 Publié le 12 décembre 2012
Une vulnérabilité a été corrigée dans le composant Windows IP-HTTPS. Elle permet à un attaquant de contourner la politique de sécurité dans certaines conditions au moyen d'un certificat révoqué.
CERTA-2012-AVI-720 Publié le 12 décembre 2012
De multiples vulnérabilités ont été corrigées dans les pilotes en mode noyau de Windows. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web ou documents contenant des fichiers de police TrueType ou OpenType spécialement conçus.
CERTA-2012-AVI-725 Publié le 12 décembre 2012
Une vulnérabilité a été corrigée dans Adobe ColdFusion. Elle concerne un contournement de la politique de sécurité du bac à sable (sandbox) dans un environnement d'hébergement partagé.
CERTA-2012-AVI-719 Publié le 12 décembre 2012
De multiples vulnérabilités ont été corrigées dans Microsoft Exchange Server. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de fichiers spécialement conçus. Elles concernent Outlook Web App (OWA).
CERTA-2012-AVI-724 Publié le 12 décembre 2012
De multiples vulnérabilités ont été corrigées dans Google Chrome. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.
CERTA-2012-AVI-714 Publié le 11 décembre 2012
De multiples vulnérabilités ont été corrigées dans IBM Rational. Elles concernent les composants Java JRE et peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
CERTA-2012-AVI-715 Publié le 11 décembre 2012
Une vulnérabilité a été corrigée dans IBM Tivoli Directory Server. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. Il s'agit d'une attaque du type homme du milieu sur les connections SSL.
CERTA-2012-AVI-711 Publié le 10 décembre 2012
Une vulnérabilité a été corrigée dans IBM Informix. Elle permet à un attaquant d'exécuter du code arbitraire à distance au moyen de requêtes SQL spécialement conçues. Il s'agit d'un débordement de mémoire tampon.