Avis de sécurité


CERTA-2012-AVI-571 Publié le 12 octobre 2012

Deux vulnérabilités ont été corrigées dans EMC NetWorker Module. La première concerne une exécution de code arbitraire à distance au moyen d'un message réseau spécialement conçu envoyé depuis le client NMM. La seconde concerne l'implémentation de la solution sur Microsoft Exchange Server et...

CERTA-2012-AVI-570 Publié le 12 octobre 2012

Une vulnérabilité a été corrigée dans Symantec Ghost Solution Suite. Elle concerne une altération en mémoire lors de l'ouverture d'un fichier de sauvegarde spécialement conçu.

CERTA-2012-AVI-569 Publié le 11 octobre 2012

Une vulnérabilité corrigée dans ISC BIND permet à un attaquant de réaliser un déni de service à distance. Un attaquant peut en effet bloquer le service au moyen d'une requête spécialement conçue.

CERTA-2012-AVI-568 Publié le 11 octobre 2012

Six vulnérabilités ont été corrigées dans Cisco WebEx. Elles concernent des débordements de mémoire tampon dans le format de stockage des enregistrements vidéos. Un attaquant peut les utiliser pour exécuter du code arbitraire à distance.

CERTA-2012-AVI-566 Publié le 11 octobre 2012

Des vulnérabilités ont été corrigées dans HP Secure Web Server. La plus critique d'entre elles permet à un attaquant d'accéder à du contenu non autorisé.

CERTA-2012-AVI-565 Publié le 11 octobre 2012

Une vulnérabilité a été corrigée dans Joomla! version 3.0.1. Il s'agit d'une injection de code indirecte à distance (XSS) dans le composant de recherche de langage.

CERTA-2012-AVI-564 Publié le 11 octobre 2012

De multiples vulnérabilités ont été corrigées dans Cisco ASA. La plus critique permet une exécution de code arbitraire à distance au moyen de paquets DCERPC spécialement conçus.

CERTA-2012-AVI-563 Publié le 10 octobre 2012

Cinq vulnérabilités ont été corrigées dans Pale Moon. Elles concernent majoritairement des atteintes à la confidentialité des données dans plusieurs de leurs composants.

CERTA-2012-AVI-562 Publié le 10 octobre 2012

Une vulnérabilité a été corrigée dans RSA Adaptative Authentication. Elle concerne une atteinte à la confidentialité des données lors d'appels spécifiques à des composants internes à l'application.