Avis de sécurité


CERTA-2012-AVI-660 Publié le 16 novembre 2012

De multiples vulnérabilités ont été corrigées dans les produits Horde. Certaines d'entre elles permettent à un attaquant d'injecter du code indirecte à distance (XSS) à cause d'entrées non vérifiées dans le calendrier.

CERTA-2012-AVI-659 Publié le 16 novembre 2012

Une vulnérabilité a été corrigée dans ABB AC500 PLC. Elle permet à un attaquant de provoquer un déni de service à distance au moyen de paquets spécialement conçus.

CERTA-2012-AVI-658 Publié le 16 novembre 2012

De multiples vulnérabilités ont été corrigées dans IBM Tivoli Monitoring. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance et de contourner la politique de sécurité de la "sandbox" au moyen de fichiers .jar spécialement conçus.

CERTA-2012-AVI-657 Publié le 16 novembre 2012

De multiples vulnérabilités ont été corrigées dans IBM Tivoli Management Framework. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance et de contourner la politique de sécurité de la "sandbox" au moyen de fichiers .jar spécialement conçus.

CERTA-2012-AVI-656 Publié le 16 novembre 2012

De multiples vulnérabilités ont été corrigées dans IBM Lotus Notes et Domino. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance et de contourner la politique de sécurité de la "sandbox" au moyen de fichiers .jar spécialement conçus.

CERTA-2012-AVI-655 Publié le 15 novembre 2012

De multiples vulnérabilités ont été corrigées dans IBM Java SDK. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance et de contourner la politique de sécurité de la "sandbox" au moyen de fichiers .jar spécialement conçus.

CERTA-2012-AVI-654 Publié le 15 novembre 2012

De multiples vulnérabilités ont été corrigées dans Bugzilla. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTA-2012-AVI-653 Publié le 15 novembre 2012

De multiples vulnérabilités ont été corrigées dans Moodle. Les risques n'ont pas été communiqués par l'éditeur.