Avis de sécurité


CERTA-2012-AVI-472 Publié le 30 août 2012

Deux vulnérabilités ont été corrigées dans IBM Infosphere Guardium. La première provoque l'enregistrement d'un mot de passe en clair si l'option « save password » est activée. La seconde concerne une injection de requêtes illégitime par rebond (CSRF) permettant à un utilisateur malintentionné de...

CERTA-2012-AVI-471 Publié le 30 août 2012

Une vulnérabilité a été corrigée dans les produits EMC. Celle-ci permet à un attaquant d'obtenir des privilèges administrateur au moyen d'un fichier spécialement conçu.

CERTA-2012-AVI-469 Publié le 30 août 2012

Une vulnérabilité a été corrigée dans HP iNode Management Center. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-468 Publié le 29 août 2012

Cinq vulnérabilités ont été corrigées dans la console de gestion de Symantec Messaging Gateway. Parmis celles-ci, une injection de code indirecte à distance (XSS), une injection de requêtes illégitime par rebond (CSRF), et un compte SSH avec un mot de passe par défaut permettant à un utilisateur...

CERTA-2012-AVI-467 Publié le 29 août 2012

Seize vulnérabilités ont été corrigées dans les produits Mozilla. Sept d'entre elles sont considérées comme critiques par l'éditeur. Plusieurs concernent le traitement des images, des utilisations de données après leur libération et différentes compromissions d'espace mémoire.

CERTA-2012-AVI-466 Publié le 28 août 2012

Une vulnérabilité dans les produits EMC ApplicationXtender a été corrigée. Elle permet à un attaquant de téléverser des fichiers arbitraires sur le système. Ceux-ci peuvent ensuite être utilisés pour exécuter du code arbitraire à distance sur ce système.

CERTA-2012-AVI-465 Publié le 28 août 2012

Une vulnérabilité est présente dans RUGGEDCOM Rugged Operating System. Elle concerne des clés RSA intégrées en dur dans le système d'exploitation. Un attaquant peut alors déchiffrer l'intégralité du trafic SSL provenant du système. L'éditeur travaille actuellement sur un correctif. Il est...

CERTA-2012-AVI-463 Publié le 23 août 2012

Une vulnérabilité a été corrigée dans Avaya. Elle concerne une altération en mémoire dû au fichier « apr_fnmatch.c ». Un utilisateur malintentionné peut ainsi provoquer un déni de service à distance.