Avis de sécurité


CERTA-2012-AVI-098 Publié le 24 février 2012
Une vulnérabilité a été corrigée dans CVS et permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
CERTA-2012-AVI-096 Publié le 24 février 2012
Plusieurs vulnérabilités ont été corrigées dans le microcode des équipements CISCO série SRP 500, qui peuvent être exploitées pour exécuter du code arbitraire à distance.
CERTA-2012-AVI-094-002 Publié le 23 février 2012
Une vulnérabilité dans libxml2 permet à un attaquant de provoquer un déni de service à distance.
CERTA-2012-AVI-093 Publié le 23 février 2012
Une vulnérabilité de phpMyAdmin permet à un attaquant de réaliser de l'injection de code indirecte à distance.
CERTA-2012-AVI-095 Publié le 23 février 2012
Une vulnérabilité dans Bugzilla permet à un attaquant d'injecter par rebond des requêtes, de manière illégitime.
CERTA-2012-AVI-087-001 Publié le 20 février 2012
Une vulnérabilité dans la bibliothèque libpng permet à un attaquant d'exécuter du code arbitraire.
CERTA-2012-AVI-089 Publié le 20 février 2012
Une vulnérabilité dans Cisco NX-OS permet à un attaquant de provoquer un déni de service à distance sur le système vulnérable.
CERTA-2012-AVI-091-001 Publié le 20 février 2012
Une vulnérabilité dans libvorbis permet l'exécution de code arbitraire à distance au moyen d'un fichier Ogg Vorbis spécialement conçu.
CERTA-2012-AVI-088 Publié le 20 février 2012
Plusieurs vulnérabilités affectent Google Chrome. Elles permettent de provoquer des dénis de service et une atteinte à la confidentialité de données.
CERTA-2012-AVI-086 Publié le 20 février 2012
Une vulnérabilité corrigée dans certains produits Mozilla pourrait permettre à une personne malintentionnée d'exécuter du code arbitraire à distance.