Avis de sécurité


CERTA-2012-AVI-762 Publié le 26 décembre 2012

De multiples vulnérabilités ont été corrigées dans les produits IBM Rational. Elles concernent le composant Java et peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-761 Publié le 24 décembre 2012

Trois vulnérabilités ont été corrigées dans Opera. La plus critique concerne une exécution de code arbitraire à distance au moyen d'une image de type GIF spécialement conçue.

CERTA-2012-AVI-760 Publié le 24 décembre 2012

Deux vulnérabilités ont été corrigées dans CA IdentityMinder. Elles concernent des exécutions de codes arbitraires à distance.

CERTA-2012-AVI-759 Publié le 21 décembre 2012

De multiples vulnérabilités ont été corrigées dans VMware vCenter Server Appliance et VMware ESXi. Elles concernent des téléchargement de fichiers arbitraires.

CERTA-2012-AVI-758 Publié le 21 décembre 2012

Quatre vulnérabilités ont été corrigées dans IBM InfoSphere Streams. Elles concernent le composant Java SE et peuvent mener un utilisateur malintentionné à compromettre la confidentialité et l'intégrité des données.

CERTA-2012-AVI-757 Publié le 21 décembre 2012

De multiples vulnérabilités ont été corrigées dans IBM Tivoli. Elles concernent le contournement de politiques de sécurités des modules JAVA pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-756 Publié le 21 décembre 2012

Une vulnérabilité a été corrigée dans IBM WebSphere. Elle concerne une exécution de code arbitraire à distance.

CERTA-2012-AVI-755 Publié le 21 décembre 2012

Trois vulnérabilités ont été corrigées dans Drupal. Deux permettent de contourner les politiques de sécurités dans le module de recherche et le module d'envoi de fichier. La dernière permet une exécution de code arbitraire à distance en envoyant un fichier spécialement conçu.