Quatre vulnérabilités ont été corrigées dans les systèmes SCADA Schneider Electric TAC I/A. Elles concernent, un accès arbitraire aux fichiers, le stockage des mots de passe, un système de cookie faible et des identifiants de sessions prédictibles.
Avis de sécurité
Une vulnérabilité critique a été corrigée dans Schneider Electric Critical Power and Cooling Services (CPCS). Elle permet à un attaquant d'exécuter du code arbitraire à distance en utilisant un "applet" Java spécialement conçu. La vulnérabilité concerne la Java Runtime Environment (JRE) et permet...
De multiples vulnérabilités ont été corrigées dans IBM HTTPSRV. Il s'agit d'injections de code indirecte à distance (XSS) dans la fonction "make_variant_list" du module mod_negotiation.
Des vulnérabilités ont été corrigées dans la version 22.0.1229.94 de Google Chrome. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues. L'attaque est possible grâce à une utilisation de données après libération (use-after-free) dans...
Deux vulnérabilités ont été corrigées dans EMC NetWorker Module. La première concerne une exécution de code arbitraire à distance au moyen d'un message réseau spécialement conçu envoyé depuis le client NMM. La seconde concerne l'implémentation de la solution sur Microsoft Exchange Server et...
Une vulnérabilité a été corrigée dans Symantec Ghost Solution Suite. Elle concerne une altération en mémoire lors de l'ouverture d'un fichier de sauvegarde spécialement conçu.
Une vulnérabilité corrigée dans ISC BIND permet à un attaquant de réaliser un déni de service à distance. Un attaquant peut en effet bloquer le service au moyen d'une requête spécialement conçue.
Six vulnérabilités ont été corrigées dans Cisco WebEx. Elles concernent des débordements de mémoire tampon dans le format de stockage des enregistrements vidéos. Un attaquant peut les utiliser pour exécuter du code arbitraire à distance.
Trois vulnérabilités ont été corrigées dans des produits Cisco. Elles concernent le protocole DCERPC et peuvent mener un attaquant à exécuter du code arbitraire à distance.
Des vulnérabilités ont été corrigées dans HP Secure Web Server. La plus critique d'entre elles permet à un attaquant d'accéder à du contenu non autorisé.