Avis de sécurité


CERTA-2012-AVI-655 Publié le 15 novembre 2012

De multiples vulnérabilités ont été corrigées dans IBM Java SDK. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance et de contourner la politique de sécurité de la "sandbox" au moyen de fichiers .jar spécialement conçus.

CERTA-2012-AVI-654 Publié le 15 novembre 2012

De multiples vulnérabilités ont été corrigées dans Bugzilla. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTA-2012-AVI-653 Publié le 15 novembre 2012

De multiples vulnérabilités ont été corrigées dans Moodle. Les risques n'ont pas été communiqués par l'éditeur.

CERTA-2012-AVI-652 Publié le 15 novembre 2012

De multiples vulnérabilités ont été corrigées dans SAP NetWeaver. L'une d'entre elles permet à un attaquant de provoquer une injection de code indirecte à distance (XSS) au moyen d'un page Web spécialement conçue. Elle concerne le composant Mobile RFID.

CERTA-2012-AVI-651 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service au moyen de programmes spécialement conçus.

CERTA-2012-AVI-650 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans Xen. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service au moyen de programmes spécialement conçus.

CERTA-2012-AVI-649 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans les pilotes en mode noyau de Microsoft Windows. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web ou documents spécialement conçus contenant des fichiers de police TrueType intégrés.

CERTA-2012-AVI-648 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans Microsoft .NET Framework. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen d'un fichier de configuration automatique de proxy spécialement conçu.

CERTA-2012-AVI-647 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans Microsoft Internet Information Services (IIS). Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données au moyen de commandes FTP spécialement conçues.

CERTA-2012-AVI-646 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans le Shell Windows. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen d'un porte-documents spécialement conçu.