CERTA-2012-AVI-066 Publié le 8 février 2012
Plusieurs vulnérabilités permettant de contourner la politique de sécurité, d'exécuter du code arbitraire ou de réaliser un déni de service à distance ont été corrigées dans JBoss Enterprise Portal Platform.
CERTA-2012-AVI-061-001 Publié le 8 février 2012
Une vulnérabilité a été corrigée dans Xen. Elle permet à une machine invité malveillante de causer un déni de service du système hôte ou d'élever ses privilèges.
CERTA-2012-AVI-060 Publié le 7 février 2012
Une vulnérabilité dans EMC Documentum xPlore permet à une personne malintentionnée d'obtenir des informations de façon non autorisée.
CERTA-2012-AVI-059 Publié le 6 février 2012
Plusieurs vulnérabilités ont été corrigées dans DotNetNuke. Elles peuvent notamment être exploitées par une personne malveillante distante pour contourner la politique de sécurité ou faire de l'injection de code indirecte (XSS).
CERTA-2012-AVI-058 Publié le 6 février 2012
Une vulnérabilité non spécifiée a été corrigée dans Skype.
CERTA-2012-ACT-005 Publié le 3 février 2012
Le CERTA a été amené à traiter un incident sur un poste de travail sur lequel une archive Java a été téléchargée. L'extension …
CERTA-2012-AVI-052 Publié le 3 février 2012
De multiples vulnérabilités dans Drupal permettent de contourner des restrictions d'accès à des fichiers, de modifier des informations d'utilisateur et d'injecter illégitimement des requêtes par rebond.
CERTA-2012-AVI-056 Publié le 3 février 2012
Plusieurs vulnérabilités permettant à un utilisateur malintentionné de causer un déni de service, d'obtenir des informations sensibles et d'exécuter du code à distance sont présentes dans Blue Coat Reporter.
CERTA-2012-AVI-057 Publié le 3 février 2012
Une vulnérabilité permettant à un utilisateur malintentionné de causer un déni de service est présente dans EMC Documentum.