CERTA-2013-AVI-072 Publié le 29 janvier 2013
Une vulnérabilité a été identifiée dans Siemens S7. Elle concerne le chiffrement lors de l'échange de mots de passe et peut, dans certaines conditions, mener un utilisateur malintentionné à obtenir le mot de passe en clair.
CERTA-2013-AVI-071 Publié le 29 janvier 2013
Une vulnérabilité a été corrigée dans Hitachi Cosminexus. Elle concerne un contournement de politique de sécurité pouvant mener un utilisateur malintentionné à éditer des données de gestion opérationnelle.
CERTA-2013-AVI-069 Publié le 28 janvier 2013
Une vulnérabilité a été corrigée dans ISC BIND. Elle permet à un attaquant de provoquer un déni de service à distance.
CERTA-2013-AVI-068 Publié le 28 janvier 2013
De multiples vulnérabilités ont été corrigées dans IBM InfoSphere BigInsights. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
CERTA-2013-AVI-066 Publié le 28 janvier 2013
De multiples vulnérabilités ont été corrigées dans Nagios. La plus critique concerne un débordement de mémoire tampon pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
CERTA-2013-AVI-065 Publié le 28 janvier 2013
Une vulnérabilité a été corrigée dans F5 BIG-IP. Elle concerne une injection SQL pouvant mener un utilisateur malintentionné à télécharger ou écrire des données de façon arbitraire.
CERTA-2013-AVI-067 Publié le 28 janvier 2013
De multiples vulnérabilités ont été corrigées dans WordPress. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
CERTA-2013-AVI-063 Publié le 25 janvier 2013
Une vulnérabilité a été corrigée dans TRENDnet. Elle concerne les caméras et peut mener un utilisateur malintentionné à visualiser les images sans s'être authentifié.