Avis de sécurité


CERTA-2012-AVI-546 Publié le 05 octobre 2012

De multiples vulnérabilités ont été corrigées dans Apple OS X Server 2.1.1. Elles concernent le serveur de messagerie Jabber et la base de données PostgreSQL. Elles permettent une atteinte à la confidentialité des données et un déni de service à distance.

CERTA-2012-AVI-545 Publié le 04 octobre 2012

De multiples vulnérabilités ont été corrigées dans Wireshark 1.8.3. Elles permettent de faire des dénis de service à distance. Les dissecteurs affectés sont HSRP, PPP et LDP.

CERTA-2012-AVI-543 Publié le 03 octobre 2012

Des vulnérabilités ont été corrigées dans CA License. Elle permettent à un attaquant d'exécuter du code arbitraire et d'élever ses privilèges.

CERTA-2012-AVI-542 Publié le 03 octobre 2012

Une vulnérabilité a été corrigée dans HP IBRIX. Elle concerne une fuite d'information pouvant porter atteinte à la confidentialité des données.

CERTA-2012-AVI-541 Publié le 02 octobre 2012

Une vulnérabilité a été corrigée dans Symantec Entreprise Vault product suite. Elle concerne le composant Oracle Outside-In et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-540 Publié le 02 octobre 2012

Une vulnérabilité a été corrigée dans IBM AIX. Elle permet à un utilisateur local de provoquer la fermeture du processus d'un autre utilisateur.

CERTA-2012-AVI-539 Publié le 02 octobre 2012

Une vulnérabilité a été corrigée dans IBM WebSphere Commerce. Elle permet une atteinte à la confidentialité des données d'un utilisateur.