Avis de sécurité


CERTA-2012-AVI-584 Publié le 17 octobre 2012

Deux vulnérabilités ont été corrigées dans Oracle Industry Applications. Elles concernent un déni de service à distance et des atteintes à la confidentialité et intégrité des données.

CERTA-2012-AVI-583 Publié le 17 octobre 2012

Deux vulnérabilités ont été corrigées dans Oracle Siebel CRM. Elles concernent des atteintes à la confidentialité des données.

CERTA-2012-AVI-582 Publié le 17 octobre 2012

Neuf vulnérabilités ont été corrigées dans les produits Oracle People Soft. Elles concernent des contournements de la politique de sécurité et des atteintes à la confidentialité des données.

CERTA-2012-AVI-581 Publié le 17 octobre 2012

De multiples vulnérabilités ont été corrigées dans Oracle Supply Chain. Elles permettent une atteinte de l'intégrité et à la confidentialité des données.

CERTA-2012-AVI-579 Publié le 17 octobre 2012

De multiples vulnérabilités ont été corrigées dans Oracle MySQL Server. Elles permettent un déni de service à distance, et une atteinte de l'intégrité et à la confidentialité des données.

CERTA-2012-AVI-578 Publié le 17 octobre 2012

De multiples vulnérabilités ont été corrigées dans Oracle Fusion Middleware. Certaines d'entre elles permettent une atteinte à la confidentialité des données, un contournement de la politique de sécurité et une élévation de privilèges.

CERTA-2012-AVI-577 Publié le 17 octobre 2012

De multiples vulnérabilités ont été corrigées dans Oracle Database Server. L'une d'entre elle permet à un attaquant de récupérer la clef de session et le sel d'un utilisateur. Cela donne des informations sur le hash et rend donc plus facile l'attaque par force brute pour déterminer le mot de passe.

CERTA-2012-AVI-576 Publié le 17 octobre 2012

Trente vulnérabilités ont été corrigées dans Oracle Java. Vingt-neuf permettent d'exécuter du code arbitraire à distance.