Avis de sécurité


CERTA-2012-AVI-623 Publié le 06 novembre 2012

Une vulnérabilité critique a été corrigée dans IBM WebSphere DataPower. Elle concerne une clef de chiffrement écrite en dur dans le programme. Cette clef est transmise en clair sur le réseau si le protocole TLS n'est pas utilisé.

CERTA-2012-AVI-622 Publié le 06 novembre 2012

Une vulnérabilité critique a été corrigée dans IBM Rational. Elle permet à un attaquant d'exécuter du code arbitraire au moyen d'une police de caractères spécialement conçue. La vulnérabilité concerne le composant Java.

CERTA-2012-AVI-621 Publié le 05 novembre 2012

Une vulnérabilité a été corrigée dans libtiff. Elle concerne un débordement de mémoire tampon dans le tas du composant ppm2tiff. Un attaquant peut ainsi exécuter du code arbitraire à distance.

CERTA-2012-AVI-619 Publié le 05 novembre 2012

Deux vulnérabilités ont été corrigées dans Apple Safari 6.0.2. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2012-AVI-618 Publié le 05 novembre 2012

De multiples vulnérabilités ont été corrigées dans Apple iOS 6.0.1. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues. Une autre vulnérabilité permet à un attaquant de contourner la politique de sécurité du Passbook.

CERTA-2012-AVI-617 Publié le 02 novembre 2012

Trois vulnérabilités ont été corrigées dans Hitachi JP1/File Transmission Server/FTP. La première concerne le mode PASV qui peut permettre à un attaquant de scanner des ports au moyen du serveur. La deuxième provoque un débordement de mémoire tampon lors de la transmission d'un fichier. La...

CERTA-2012-AVI-616 Publié le 02 novembre 2012

Une vulnérabilité a été corrigée dans Avaya Aura Session Manager. Elle permet à un attaquant local de provoquer un déni de service au moyen d'une application spécialement conçue. Elle concerne les versions antérieures à la version 3.2.24 du noyau Linux.

CERTA-2012-AVI-615 Publié le 02 novembre 2012

De multiples vulnérabilités ont été corrigées dans Cisco Unified MeetingPlace Web Conferencing. La plus critique permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (injection SQL) à l'aide d'une requête HTTP POST.

CERTA-2012-AVI-614 Publié le 02 novembre 2012

Une vulnérabilité a été corrigée dans Cisco Prime Data Center Network Manager. Elle permet à un attaquant non authentifié d'exécuter du code arbitraire à distance. Elle concerne les services JBoss Application Server Remote Methode Invocation (RMI).