Avis de sécurité


CERTA-2012-AVI-591 Publié le 22 octobre 2012

Deux vulnérabilités ont été corrigées dans CA ARCserve Backup. Elles concernent le protocole RPC et peuvent permettre un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-590 Publié le 19 octobre 2012

Deux vulnérabilités ont été corrigées dans Drupal 7.16. La plus critique permet à un attaquant d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-589 Publié le 18 octobre 2012

De multiples vulnérabilités ont été corrigées dans Apple OS X. Elles concernent toutes le composant Java. Certaines permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2012-AVI-588 Publié le 18 octobre 2012

Une vulnérabilité non décrite par l'éditeur a été corrigée dans AWStats.

CERTA-2012-AVI-587 Publié le 17 octobre 2012

Deux vulnérabilités ont été corrigées dans Oracle Virtualization. Elles concernent un déni de service et une atteinte à l'intégrité des données.

CERTA-2012-AVI-586 Publié le 17 octobre 2012

Dix-huit vulnérabilités ont été corrigées dans Oracle Sun Products Suite. Elles concernent des dénis de services à distance, des atteintes à l'intégrité des données, des atteintes à la confidentialité des données et des élévations de privilèges

CERTA-2012-AVI-584 Publié le 17 octobre 2012

Deux vulnérabilités ont été corrigées dans Oracle Industry Applications. Elles concernent un déni de service à distance et des atteintes à la confidentialité et intégrité des données.

CERTA-2012-AVI-583 Publié le 17 octobre 2012

Deux vulnérabilités ont été corrigées dans Oracle Siebel CRM. Elles concernent des atteintes à la confidentialité des données.

CERTA-2012-AVI-582 Publié le 17 octobre 2012

Neuf vulnérabilités ont été corrigées dans les produits Oracle People Soft. Elles concernent des contournements de la politique de sécurité et des atteintes à la confidentialité des données.