Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Avis de sécurité


CERTA-2012-AVI-348 Publié le 20 juin 2012

Une vulnérabilité a été corrigée dans la solution F5 BIG-IP. Certains enregistrements de longueur nulle ne sont pas correctement traités par le serveur BIND.

CERTA-2012-AVI-347 Publié le 21 juin 2012

Une vulnérabilité a été corrigée dans ces produits Cisco. Celle-ci permet à un attaquant distant de forcer le rédémarrage de l'équipement au moyen de paquets IPv6 spécialement conçus.

CERTA-2012-AVI-346 Publié le 21 juin 2012

Une vulnérabilité a été corrigée dans Cisco Application Control Engine. Un utilisateur privilégié peut se connecter à un contexte non prévu quand l'application est utilisée en mode « multicontext ».

CERTA-2012-AVI-344 Publié le 20 juin 2012

Deux vulnérabilités ont été corrigées dans Joomla!. La première permet une élévation de privilèges. La seconde permet de dévoiler des informations au moyen d'erreurs SQL.

CERTA-2012-AVI-343 Publié le 20 juin 2012

Deux vulnérabilités de type débordement d'entier ont été corrigées dans Libtiff.

CERTA-2012-AVI-342 Publié le 19 juin 2012

Une vulnérabilité a été corrigée dans IBM Lotus Notes. Elle concerne une injection de commandes à distance pouvant mener à une exécution de code arbitraire.

CERTA-2012-AVI-341 Publié le 19 juin 2012

Deux vulnérabilités ont été corrigées dans PHP. La première (CVE-2012-2143) permet à un attaquant de contourner la politique de sécurité (se référer à l'avis CERTA-2012-AVI-310). La seconde (CVE-2012-2386) permet à un attaquant d'exécuter du code arbitraire à distance via un débordement de tampon...

CERTA-2012-AVI-340 Publié le 19 juin 2012

Une vulnérabilité dans la fonction nsHTMLSelectElement permet à un attaquant d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-339 Publié le 19 juin 2012

Une vulnérabilité a été corrigée dans Symantec LiveUpdate. Un défaut de configuration des permissions sur des fichiers permet à un attaquant, s'il est authentifié, d'élever ses droits sur le serveur.