Avis de sécurité


CERTA-2013-AVI-656 Publié le 09 décembre 2013

De multiples vulnérabilités ont été corrigées dans le noyau Linux de Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance, un déni de service, une atteinte à l'intégrité des données, une atteinte à la...

CERTA-2013-AVI-655 Publié le 05 décembre 2013

Une vulnérabilité a été corrigée dans le noyau Linux. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTA-2013-AVI-654 Publié le 05 décembre 2013

De multiples vulnérabilités ont été corrigées dans Google Chrome. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.

CERTA-2013-AVI-653 Publié le 04 décembre 2013

Une vulnérabilité a été corrigée dans Xen. Elle permet à un attaquant de provoquer un déni de service sur l'intégralité du système.

CERTA-2013-AVI-652 Publié le 04 décembre 2013

Une vulnérabilité a été corrigée dans VMWare. Elle permet à un attaquant de provoquer une élévation de privilèges dans le système d'exploitation virtualisé.

CERTA-2013-AVI-651 Publié le 03 décembre 2013

Une vulnérabilité a été corrigée dans Apache Struts. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTA-2013-AVI-650 Publié le 27 novembre 2013

De multiples vulnérabilités ont été corrigées dans Fujitsu Interstage HTTP Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTA-2013-AVI-649 Publié le 27 novembre 2013

De multiples vulnérabilités ont été corrigées dans les systèmes SCADA ABB. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

CERTA-2013-AVI-648 Publié le 26 novembre 2013

De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTA-2013-AVI-647 Publié le 22 novembre 2013

Une vulnérabilité a été corrigée dans Ruby. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.