Avis de sécurité


CERTA-2013-AVI-340 Publié le 05 juin 2013

De multiples vulnérabilités ont été corrigées dans Apple OS X. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTA-2013-AVI-339 Publié le 04 juin 2013

De multiples vulnérabilités ont été corrigées dans IBM DB2. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTA-2013-AVI-338 Publié le 03 juin 2013

De multiples vulnérabilités ont été corrigées dans IBM Tivoli Directory Integrator. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTA-2013-AVI-337 Publié le 31 mai 2013

De multiples vulnérabilités ont été corrigées dans VMware. Elles permettent à un attaquant de provoquer une élévation de privilèges.

CERTA-2013-AVI-336 Publié le 31 mai 2013

De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-335 Publié le 31 mai 2013

Une vulnérabilité a été corrigée dans Horde. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTA-2013-AVI-334 Publié le 30 mai 2013

De multiples vulnérabilités ont été corrigées dans Apache Tomcat. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-333 Publié le 30 mai 2013

Une vulnérabilité a été corrigée dans IBM WebSphere. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.

CERTA-2013-AVI-332 Publié le 30 mai 2013

Une vulnérabilité a été corrigée dans Apache. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

CERTA-2013-AVI-331 Publié le 30 mai 2013

De multiples vulnérabilités ont été corrigées dans EMC RSA Authentication Manager. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.