Avis de sécurité


CERTA-2013-AVI-168 Publié le 07 mars 2013

De multiples vulnérabilités ont été corrigées dans TYPO3 . Elles concernent une injection SQL et une redirection de navigation arbitraire.

CERTA-2013-AVI-167 Publié le 06 mars 2013

De multiples vulnérabilités ont été corrigées dans MediaWiki . Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTA-2013-AVI-164 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans les produits Apple. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant 2D de Java.

CERTA-2013-AVI-163 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans Oracle Java. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant 2D de Java.

CERTA-2013-AVI-162 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans Google Chrome. Parmi elles plusieurs utilisations de données après libération (use-after-free) sont présentes et peuvent mener à des exécutions de codes arbitraires à distance.

CERTA-2013-AVI-160 Publié le 01 mars 2013

Une vulnérabilité a été corrigée dans le composant Sudo de Ubuntu. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTA-2013-AVI-159 Publié le 01 mars 2013

De multiples vulnérabilités ont été corrigées dans IBM DB2. Elles concernent le composant SSL et permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.