CERTA-2014-AVI-024 Publié le 15 janvier 2014
De multiples vulnérabilités ont été corrigées dans Oracle E-Business Suite. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
CERTA-2014-AVI-023 Publié le 15 janvier 2014
De multiples vulnérabilités ont été corrigées dans Oracle Hyperion. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
CERTA-2014-AVI-013 Publié le 14 janvier 2014
Une vulnérabilité a été corrigée dans ISC BIND. Elle permet à un attaquant de provoquer un déni de service à distance.
CERTA-2014-AVI-012 Publié le 13 janvier 2014
Une vulnérabilité a été corrigée dans McAfee Vulnerability Manager. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).
CERTA-2014-AVI-010 Publié le 13 janvier 2014
De multiples vulnérabilités ont été corrigées dans le noyau Linux de Mandriva. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et un contournement de la politique de sécurité.
CERTA-2014-AVI-011 Publié le 13 janvier 2014
Une vulnérabilité a été corrigée dans Cisco Small Business Devices. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
CERTA-2014-AVI-008 Publié le 10 janvier 2014
De multiples vulnérabilités ont été corrigées dans Avaya Experience Portal. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un déni de service.
CERTA-2014-AVI-009 Publié le 10 janvier 2014
De multiples vulnérabilités ont été corrigées dans Symantec Protection Manager. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.
CERTA-2014-ACT-002 Publié le 10 janvier 2014
Gh0st RAT est un code malveillant de type RAT (Remote Administration Tool) utilisé dans le cadre d'attaques dites « APT ». Ce code a été vu pour la …