Avis de sécurité


CERTA-2012-AVI-309 Publié le 06 juin 2012

Le démon kadmind de MIT Kerberos présente une vulnérabilité qui permet de réaliser un déni de service à distance.

CERTA-2012-AVI-308 Publié le 06 juin 2012

Le gestionnaire de statistiques de sites web Piwik présentaient des vulnérabilités qui permettaient de réaliser de l'injection de code indirecte (XSS), des insertions de fichiers locaux (LFI), des dénis de service à distance et d'exécuter des commandes à distance sans vérification suffisante.

CERTA-2012-AVI-307 Publié le 06 juin 2012

Plusieurs vulnérabilités ont été corrigées pour les produits Mozilla. Leur exploitation permet notamment l'exécution de code arbitraire à distance.

CERTA-2012-AVI-306 Publié le 05 juin 2012

Deux vulnérabilités permettant à une personne malintentionnée d'effectuer des injections SQL ont été corrigées dans Ruby on Rails.

CERTA-2012-AVI-305 Publié le 04 juin 2012

Une vulnérabilité a été corrigée dans BIND. Certains enregistrements de longueur nulle ne sont pas correctement traités par le serveur DNS. Cette vulnérabilité permet de provoquer un déni de service, ou de porter atteinte à l'intégrité ou à la confidentialité des données.

CERTA-2012-AVI-304 Publié le 04 juin 2012

Le magasin de certificats de Microsoft Windows a été mis à jour pour révoquer des certificats intermédiaires utilisés frauduleusement pour signer des codes malveillants, notamment par le logiciel malveillant « Flame » .

CERTA-2012-AVI-303 Publié le 04 juin 2012

Une vulnérabilité dans le traitement des scripts (script-fu) permet à un utilisateur malveillant de provoquer un débordement de mémoire et d'exécuter du code arbitraire.

CERTA-2012-AVI-302 Publié le 01 juin 2012

De multiples vulnérabilités de type XSS (injection de code indirecte à distance) ont été corrigées dans Horde Groupware. Ces vulnérabilités, présentes dans les fonctionnalités de messagerie et de calendrier, permettent à un utilisateur malintentionné d'exécuter du code dans le navigateur Web du...

CERTA-2012-AVI-301 Publié le 01 juin 2012

La fonction crypt() de FreeBSD présente une vulnérabilité dans le traitement des caractères hors de l'alphabet ASCII (7 bits) qui permet de contourner la politique de sécurité.

CERTA-2012-AVI-300 Publié le 01 juin 2012

Une vulnérabilité a été corrigée dans Cisco IOS XR. L'exploitation de cette vulnérabilité permet à un utilisateur malintentionné de provoquer un déni de service en envoyant un paquet réseau spécialement conçu à un équipement vulnérable.