Avis de sécurité


CERTA-2012-AVI-453 Publié le 20 août 2012

Une vulnérabilité a été corrigée dans HP Integrity Server. Cette vulnérabilité permet à un utilisateur malintentionné d'effectuer un déni de service.

CERTA-2012-AVI-452 Publié le 20 août 2012

Plusieurs vulnérabilités ont été corrigées dans Java Runtime Evironment (JRE) et Java Developper Kit (JDK) pour HP-UX. Ces vulnérabilités permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-449 Publié le 20 août 2012

Une vulnérabilité a été corrigée dans phpMyAdmin. Elle concerne une injection de code indirecte à distance (XSS) présente dans de multiples pages et actions du logiciel.

CERTA-2012-AVI-448 Publié le 17 août 2012

Plusieurs vulnérabilités ont été corrigées dans Adobe Reader X et Adobe Acrobat X. Ces vulnérabilités permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-447 Publié le 17 août 2012

Deux vulnérabilités ont été corrigées dans HP Fortify Software Security Center. Elles concernent l'accès sans authentification à des informations sensibles.

CERTA-2012-AVI-446 Publié le 17 août 2012

Plusieurs vulnérabilités ont été corrigées dans Adobe Shockwave Player. Ces vulnérabilités permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-445 Publié le 17 août 2012

Une vulnérabilité a été corrigée dans Adobe Flash Player. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance. Selon Adobe, cette vulnérabilité a déjà été exploitée lors d'attaques ciblées au moyen d'un fichier Word spécialement conçu. L'attaque connue cible la...

CERTA-2012-AVI-444 Publié le 17 août 2012

Une vulnérabilité a été corrigée dans Cisco IOS XR. Elle concerne un déni de service à distance dans le processus de routage et peut être provoquée par l'envoi d'un message réseau spécialement conçu.