Avis de sécurité


CERTA-2013-AVI-045 Publié le 17 janvier 2013

Trois vulnérabilités ont été corrigées dans Xen. La plus critique concerne une altération en mémoire dû à l'implémentation de la carte réseau « e1000 NIC ».

CERTA-2013-AVI-044 Publié le 17 janvier 2013

Une vulnérabilité a été corrigée dans Cisco ASA 1000V Cloud Firewall H.323. Elle permet à un attaquant de provoquer un déni de service à distance au moyen de messages H.323 spécialement conçus.

CERTA-2013-AVI-043 Publié le 16 janvier 2013

Une vulnérabilité a été corrigée dans IBM Cognos TM1. Elle concerne une injection de code indirecte à distance (XSS).

CERTA-2013-AVI-042 Publié le 16 janvier 2013

Une vulnérabilité a été corrigée dans Oracle Supply Chain Products Suite. Elle permet à un attaquant de provoquer une atteinte à l'intégrité et à la confidentialité des données.

CERTA-2013-AVI-038 Publié le 16 janvier 2013

De multiples vulnérabilités ont été corrigées dans Oracle PeopleSoft Products. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité et à la confidentialité des données.

CERTA-2013-AVI-036 Publié le 16 janvier 2013

Une vulnérabilité a été corrigée dans Oracle Database Server. Elle permet à un attaquant d'exécuter du code arbitraire à distance.