Avis de sécurité


CERTA-2013-AVI-171 Publié le 08 mars 2013

Une vulnérabilité a été corrigée dans les produits Mozilla Firefox. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance au moyen de la fonction javascript document.execCommand().

CERTA-2013-AVI-170 Publié le 07 mars 2013

Une vulnérabilité a été corrigée dans le noyau Red Hat. Elle permet à un attaquant de provoquer un déni de service et une élévation de privilèges.

CERTA-2013-AVI-169 Publié le 07 mars 2013

Une vulnérabilité a été corrigée dans Citrix Access Gateway Standard Edition. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTA-2013-AVI-168 Publié le 07 mars 2013

De multiples vulnérabilités ont été corrigées dans TYPO3 . Elles concernent une injection SQL et une redirection de navigation arbitraire.

CERTA-2013-AVI-167 Publié le 06 mars 2013

De multiples vulnérabilités ont été corrigées dans MediaWiki . Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTA-2013-AVI-164 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans les produits Apple. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant 2D de Java.

CERTA-2013-AVI-163 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans Oracle Java. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant 2D de Java.

CERTA-2013-AVI-162 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans Google Chrome. Parmi elles plusieurs utilisations de données après libération (use-after-free) sont présentes et peuvent mener à des exécutions de codes arbitraires à distance.