Avis de sécurité


CERTA-2013-AVI-173 Publié le 08 mars 2013

De multiples vulnérabilités ont été corrigées dans Wireshark . Elles concernent les dissecteurs et permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

CERTA-2013-AVI-172 Publié le 08 mars 2013

Une vulnérabilité a été corrigée dans Google Chrome. Elle concerne le composant WebKit et permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTA-2013-AVI-171 Publié le 08 mars 2013

Une vulnérabilité a été corrigée dans les produits Mozilla Firefox. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance au moyen de la fonction javascript document.execCommand().

CERTA-2013-AVI-170 Publié le 07 mars 2013

Une vulnérabilité a été corrigée dans le noyau Red Hat. Elle permet à un attaquant de provoquer un déni de service et une élévation de privilèges.

CERTA-2013-AVI-169 Publié le 07 mars 2013

Une vulnérabilité a été corrigée dans Citrix Access Gateway Standard Edition. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTA-2013-AVI-168 Publié le 07 mars 2013

De multiples vulnérabilités ont été corrigées dans TYPO3 . Elles concernent une injection SQL et une redirection de navigation arbitraire.

CERTA-2013-AVI-167 Publié le 06 mars 2013

De multiples vulnérabilités ont été corrigées dans MediaWiki . Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTA-2013-AVI-164 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans les produits Apple. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant 2D de Java.