Avis de sécurité


CERTA-2013-AVI-027 Publié le 15 janvier 2013

Une vulnérabilité a été corrigée dans IBM TS3310 Tape Library. Elle permet à un attaquant de provoquer un déni de service à distance. Elle concerne la bibliothèque OpenSSL

CERTA-2013-AVI-026 Publié le 15 janvier 2013

Une vulnérabilité a été corrigée dans Siemens Simatic RF Manager. Elle concerne un débordement de mémoire tampon dans l'ActiveX. Un utilisateur malintentionné peut alors faire exécuter à une cible du code arbitraire à distance au moyen d'une page Web spécielement conçue.

CERTA-2013-AVI-025 Publié le 14 janvier 2013

Une vulnérabilité a été corrigée dans Citrix CloudPlatform. Elle concerne la journalisation d'informations sensibles.

CERTA-2013-AVI-024 Publié le 11 janvier 2013

Deux vulnérabilités ont été corrigées dans Ruby on Rails Elles concernent des exécutions de codes arbitraires à distance et sont considérées comme « extrêmement critiques » par l'éditeur.

CERTA-2013-AVI-023 Publié le 11 janvier 2013

De multiples vulnérabilités ont été corrigées dans Google Chrome. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2013-AVI-022 Publié le 10 janvier 2013

De multiples vulnérabilités ont été corrigées dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2013-AVI-020 Publié le 10 janvier 2013

Une vulnérabilité a été corrigée dans Cisco Unified IP Phone. Elle permet à un attaquant de provoquer une exécution de code arbitraire au moyen d'appels systèmes spécialement conçus.

CERTA-2013-AVI-019 Publié le 10 janvier 2013

Une vulnérabilité a été corrigée dans Cisco Prime LAN Management Solution. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance au moyen de commandes arbitraires.