Avis de sécurité


CERTA-2012-AVI-461 Publié le 23 août 2012

Deux vulnérabilités ont été corrigées dans Lotus Domino HTTP Server. L'exploitation réussie de ces vulnérabilités peut permettre l'injection indirecte de code à distance ou la compromission du serveur Lotus Domino.

CERTA-2012-AVI-460 Publié le 23 août 2012

Deux vulnérabilités ont été corrigées dans Apache Web Server. Leur exploitation réussie pouvant permettre l'accès illégitime à des ressources du serveur ou la divulgation d'information d'autres utilisateurs.

CERTA-2012-AVI-459 Publié le 22 août 2012

Six vulnérabilités ont été corrigées dans Adobe Flash Player. Elles concernent toutes les plates-formes du produit et peuvent mener un utilisateur malintentionné à des exécutions de code arbitraire à distance.

CERTA-2012-AVI-458 Publié le 22 août 2012

Deux vulnérabilités ont été corrigées dans Xen. Elles permettent d'altérer des résolutions mémoire et ainsi provoquer un déni de service du serveur.

CERTA-2012-AVI-457 Publié le 22 août 2012

Quatorze vulnérabilités ont été corrigées dans Wireshark. Elles concernent différents dissecteurs affectés par des vulnérabilités allant de la division par zéro au débordement de mémoire tampon.

CERTA-2012-AVI-456 Publié le 22 août 2012

Une vulnérabilité a été corrigée dans Apple Remote Desktop. Lors de la connexion à un serveur VNC tiers avec « Encrypt all network data » activé, les données ne sont en réalité pas chiffrées et aucune alerte n'est remontée.

CERTA-2012-AVI-455 Publié le 20 août 2012

Deux vulnérabilités ont été corrigées dans PostgreSQL. Leur exploitation réussie permet notamment de contourner la politique de sécurité et accéder en lecture/écriture de façon illégitime à des fichiers du serveur.

CERTA-2012-AVI-454 Publié le 20 août 2012

Deux vulnérabilités ont été corrigées dans Roundcube. Elles concernent des injections de code indirecte à distance (XSS) pouvant intervenir lors de la lecture d'un courriel.

CERTA-2012-AVI-453 Publié le 20 août 2012

Une vulnérabilité a été corrigée dans HP Integrity Server. Cette vulnérabilité permet à un utilisateur malintentionné d'effectuer un déni de service.