Avis de sécurité


CERTA-2013-AVI-163 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans Oracle Java. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant 2D de Java.

CERTA-2013-AVI-162 Publié le 05 mars 2013

De multiples vulnérabilités ont été corrigées dans Google Chrome. Parmi elles plusieurs utilisations de données après libération (use-after-free) sont présentes et peuvent mener à des exécutions de codes arbitraires à distance.

CERTA-2013-AVI-160 Publié le 01 mars 2013

Une vulnérabilité a été corrigée dans le composant Sudo de Ubuntu. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTA-2013-AVI-159 Publié le 01 mars 2013

De multiples vulnérabilités ont été corrigées dans IBM DB2. Elles concernent le composant SSL et permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTA-2013-AVI-157 Publié le 28 février 2013

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance et un déni de service.

CERTA-2013-AVI-156 Publié le 28 février 2013

De multiples vulnérabilités ont été corrigées dans Microsoft Internet Explorer. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant Adobe Flash Player.

CERTA-2013-AVI-155 Publié le 28 février 2013

De multiples vulnérabilités ont été corrigées dans le noyau Linux. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une élévation de privilèges. Des codes d'exploitation sont disponibles publiquement et sont largement diffusés. Pour le CVE-2013-1763 les systèmes...

CERTA-2013-AVI-154 Publié le 27 février 2013

Une vulnérabilité a été corrigée dans Cisco Cloud Portal. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.