Avis de sécurité


CERTA-2012-AVI-449 Publié le 20 août 2012

Une vulnérabilité a été corrigée dans phpMyAdmin. Elle concerne une injection de code indirecte à distance (XSS) présente dans de multiples pages et actions du logiciel.

CERTA-2012-AVI-448 Publié le 17 août 2012

Plusieurs vulnérabilités ont été corrigées dans Adobe Reader X et Adobe Acrobat X. Ces vulnérabilités permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-447 Publié le 17 août 2012

Deux vulnérabilités ont été corrigées dans HP Fortify Software Security Center. Elles concernent l'accès sans authentification à des informations sensibles.

CERTA-2012-AVI-446 Publié le 17 août 2012

Plusieurs vulnérabilités ont été corrigées dans Adobe Shockwave Player. Ces vulnérabilités permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-445 Publié le 17 août 2012

Une vulnérabilité a été corrigée dans Adobe Flash Player. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance. Selon Adobe, cette vulnérabilité a déjà été exploitée lors d'attaques ciblées au moyen d'un fichier Word spécialement conçu. L'attaque connue cible la...

CERTA-2012-AVI-444 Publié le 17 août 2012

Une vulnérabilité a été corrigée dans Cisco IOS XR. Elle concerne un déni de service à distance dans le processus de routage et peut être provoquée par l'envoi d'un message réseau spécialement conçu.

CERTA-2012-AVI-443 Publié le 16 août 2012

Une vulnérabilité a été corrigée dans Microsoft Common Controls. Elle concerne l'ActiveX « MSCOMCTL.OCX » et peut être provoquée par un document ou une page Web spécialement conçu.

CERTA-2012-AVI-442 Publié le 16 août 2012

Une vulnérabilité a été corrigée dans Microsoft Visio. Elle concerne un débordement de mémoire tampon lors du traitement d'un fichier « DXF » spécialement conçu.