Avis de sécurité


CERTA-2011-AVI-700 Publié le 16 décembre 2011

Plusieurs vulnérabilités ont été corrigées dans Splunk. Elles permettent d'exécuter du code arbitraire, de faire de l'injection de code indirecte à distance et de porter atteinte à la confidentialité des données.

CERTA-2011-AVI-699 Publié le 15 décembre 2011

Plusieurs vulnérabilités dans Cacti permettent à une personne malintentionnée d'effectuer plusieurs types d'injections pouvant mener à une compromission.

CERTA-2011-AVI-698 Publié le 15 décembre 2011

De multiples vulnérabilités ont été corrigées dans Google Chrome. Elles permettent l'exécution de code arbitraire à distance.

CERTA-2011-AVI-697 Publié le 15 décembre 2011

Des vulnérabilités dans Adobe ColdFusion permettent de réaliser des injections de code indirectes à distance.

CERTA-2011-AVI-696 Publié le 14 décembre 2011

Trois vulnérabilités découvertes dans Internet Explorer ont été corrigées. La plus importante permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-694 Publié le 14 décembre 2011

Une vulnérabilité a été corrigée dans Microsoft Windows et permet à un utilisateur malintentionné d'élever ses privilèges sur le système.

CERTA-2011-AVI-693 Publié le 14 décembre 2011

Une vulnérabilité a été corrigée dans Microsoft Excel et permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2011-AVI-692 Publié le 14 décembre 2011

Une vulnérabilité a été corrigée dans Active Directory, Active Directory en mode application (ADAM) et Active Directory Lightweight Directory Service (AD LDS). Cette vulnérabilité peut être utilisée par une personne malveillante authentifiée sur un domaine Active Directory afin d'exécuter du code...