CERTA-2013-AVI-651 Publié le 3 décembre 2013
Une vulnérabilité a été corrigée dans Apache Struts. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
CERTA-2013-ACT-048 Publié le 29 novembre 2013
Le 22 novembre 2013, Symantec a publié un article sur la découverte d'un nouveau ver se propageant via Apache Tomcat. L'infection s'effectue via l'utilisation des identifiants …
CERTA-2013-ALE-008-001 Publié le 28 novembre 2013 Cloturée le 16 janvier 2014
Une vulnérabilité a été découverte dans le noyau de Microsoft Windows. Elle permet à un attaquant de provoquer une élévation de privilèges. La vulnérabilité concerne le driver NDPROXY qui permet l'interface entre les drivers NDISWAN et CoNDIS WAN avec les services TAPI. Seuls Windows XP …
CERTA-2013-AVI-649 Publié le 27 novembre 2013
De multiples vulnérabilités ont été corrigées dans les systèmes SCADA ABB. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
CERTA-2013-AVI-650 Publié le 27 novembre 2013
De multiples vulnérabilités ont été corrigées dans Fujitsu Interstage HTTP Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
CERTA-2013-AVI-648 Publié le 26 novembre 2013
De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
CERTA-2013-ACT-047 Publié le 22 novembre 2013
Le CERTA a récemment été amené à traiter une affaire de fuite d'information concernant des identifiants de connexion à des services d'administration …
CERTA-2013-AVI-646 Publié le 22 novembre 2013
Une vulnérabilité a été corrigée dans Xen. Elle permet à un attaquant de provoquer un déni de service et une élévation de privilèges.
CERTA-2013-AVI-647 Publié le 22 novembre 2013
Une vulnérabilité a été corrigée dans Ruby. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
CERTA-2013-AVI-645 Publié le 21 novembre 2013
De multiples vulnérabilités ont été corrigées dans Drupal. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.