Avis de sécurité


CERTA-2013-AVI-683 Publié le 20 décembre 2013

Une vulnérabilité a été corrigée dans Apple Motion. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

CERTA-2013-AVI-682 Publié le 20 décembre 2013

Une vulnérabilité a été corrigée dans EMC RSA. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTA-2013-AVI-681 Publié le 19 décembre 2013

Une vulnérabilité a été corrigée dans Puppet. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTA-2013-AVI-680 Publié le 18 décembre 2013

De multiples vulnérabilités ont été corrigées dans Asterisk. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

CERTA-2013-AVI-679 Publié le 18 décembre 2013

De multiples vulnérabilités ont été corrigées dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance.

CERTA-2013-AVI-678 Publié le 17 décembre 2013

Une vulnérabilité a été corrigée dans Apple OS X Mavericks. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTA-2013-AVI-677 Publié le 17 décembre 2013

De multiples vulnérabilités ont été corrigées dans Apple Safari. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-676 Publié le 13 décembre 2013

De multiples vulnérabilités ont été corrigées dans les systèmes SCADA Siemens. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.

CERTA-2013-AVI-675 Publié le 13 décembre 2013

De multiples vulnérabilités ont été corrigées dans TYPO3 CMS. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTA-2013-AVI-674 Publié le 12 décembre 2013

De multiples vulnérabilités ont été corrigées dans les produits Juniper. Elles permettent à un attaquant de provoquer un déni de service à distance et une injection de code indirecte à distance (XSS).