Avis de sécurité


CERTA-2012-AVI-236 Publié le 27 avril 2012

Une vulnérabilité a été corrigée dans certaines imprimantes HP. La vulnérabilité permet de modifier le firmware d'une imprimante sans y être autorisé.

CERTA-2012-AVI-235 Publié le 26 avril 2012

Dix-neuf vulnérabilités ont été corrigées dans Mozilla Firefox Mobile. Toutes proviennent de corruptions mémoires et peuvent potentiellement être exploitées à distance.

CERTA-2012-AVI-234 Publié le 26 avril 2012

Quatorze vulnérabilités ont été corrigées dans les produits Mozilla. La majorité permettent d'exécuter du code arbitraire à distance. Trois permettent de contourner des protections contre les attaques par « injection de code indirecte à distance » (XSS). Enfin, une vulnérabilité permet d'obtenir...

CERTA-2012-AVI-233 Publié le 26 avril 2012

Des vulnérabilités ont été corrigées dans IBM Rational AppScan et Policy Tester. Ces vulnérabilités peuvent être exploitées par une personne malintentionnée afin d'accéder à des informations sensibles, écraser des fichiers, faire de l'injection de code indirecte à distance (XSS) et compromettre...

CERTA-2012-AVI-232 Publié le 25 avril 2012

Une vulnérabilité a été corrigée dans HP-UX CIFS-Server. Elle affecte l'interface d'administration des outils Samba et peut être exploitée par une « injection de requêtes illégitime par rebond » (attaque CSRF).

CERTA-2012-AVI-231 Publié le 24 avril 2012

Une vulnérabilité a été corrigée dans IBM Tivoli Directory Server. La vulnérabilité est de type « injection de code indirecte à distance » (XSS) et affecte les outils d'administration.

CERTA-2012-AVI-230 Publié le 24 avril 2012

Deux vulnérabilités ont été corrigées dans WebCalendar. La première permet à un utilisateur non authentifié de réécrire le fichier « settings.php » avec des données arbitraires. La seconde est une « inclusion de fichier en local ». Toutes les deux peuvent mener à une « exécution de code...

CERTA-2012-AVI-229 Publié le 24 avril 2012

Trois vulnérabilités ont été corrigées dans Asterisk. La première permet à un utilisateur authentifié sur Asterisk Manager de contourner des contrôles de sécurité pour exécuter des commandes arbitraires. La seconde affecte le processus de gestion des événements KEYPAD_BUTTON_MESSAGE en queue dans...

CERTA-2012-AVI-228 Publié le 23 avril 2012

Trois vulnérabilités ont été corrigées dans WordPress. Les vulnérabilités affectent les modules Plupload, SWFUpload et SWFObject. Deux d'entre elles sont des « injection de code indirecte à distance » (XSS) et la dernière permet une élévation de privilèges limitée.

CERTA-2012-AVI-227 Publié le 23 avril 2012

Plusieurs vulnérabilités ont été corrigées dans SPIP. Elles sont majoritairement de type « injection de code indirecte à distance » (XSS) mais aucune précision n'a été donnée par l'éditeur.