Avis de sécurité


CERTA-2012-AVI-097 Publié le 24 février 2012

Une vulnérabilité dans Python permet à un attaquant de provoquer un déni de service à distance.

CERTA-2012-AVI-096 Publié le 24 février 2012

Plusieurs vulnérabilités ont été corrigées dans le microcode des équipements CISCO série SRP 500, qui peuvent être exploitées pour exécuter du code arbitraire à distance.

CERTA-2012-AVI-095 Publié le 23 février 2012

Une vulnérabilité dans Bugzilla permet à un attaquant d'injecter par rebond des requêtes, de manière illégitime.

CERTA-2012-AVI-094 Publié le 23 février 2012

Une vulnérabilité dans libxml2 permet à un attaquant de provoquer un déni de service à distance.

CERTA-2012-AVI-093 Publié le 23 février 2012

Une vulnérabilité de phpMyAdmin permet à un attaquant de réaliser de l'injection de code indirecte à distance.

CERTA-2012-AVI-092 Publié le 20 février 2012

Une vulnérabilité dans TYPO3 permet à un attaquant d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-091 Publié le 20 février 2012

Une vulnérabilité dans libvorbis permet l'exécution de code arbitraire à distance au moyen d'un fichier Ogg Vorbis spécialement conçu.

CERTA-2012-AVI-090 Publié le 20 février 2012

Une vulnérabilité dans Cisco IronPort Encryption Appliance permet à un attaquant de réaliser de l'injection de code indirecte à distance.

CERTA-2012-AVI-089 Publié le 20 février 2012

Une vulnérabilité dans Cisco NX-OS permet à un attaquant de provoquer un déni de service à distance sur le système vulnérable.

CERTA-2012-AVI-088 Publié le 20 février 2012

Plusieurs vulnérabilités affectent Google Chrome. Elles permettent de provoquer des dénis de service et une atteinte à la confidentialité de données.