Avis de sécurité


CERTA-2013-AVI-113 Publié le 13 février 2013

De multiples vulnérabilités ont été corrigées dans Internet Explorer. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance au moyen d'une page Web spécialement conçue.

CERTA-2013-AVI-112 Publié le 12 février 2013

De multiples vulnérabilités ont été corrigées dans IBM Tivoli. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTA-2013-AVI-111 Publié le 12 février 2013

De multiples vulnérabilités ont été corrigées dans IBM InfoSphere. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTA-2013-AVI-110 Publié le 11 février 2013

De multiples vulnérabilités ont été corrigées dans Microsoft Windows Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant Adobe Flash Player intégré dans Internet Explorer 10.

CERTA-2013-AVI-109 Publié le 08 février 2013

Une vulnérabilité a été corrigée dans GnuTLS . Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. Il s'agit de l'attaque présentée dans Lucky Thirteen: Breaking the TLS and DTLS Record Protocols

CERTA-2013-AVI-108 Publié le 08 février 2013

De multiples vulnérabilités ont été corrigées dans IBM Netezza WebAdmin. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). La plus critique force Internet Explorer...

CERTA-2013-AVI-107 Publié le 08 février 2013

Une vulnérabilité a été corrigée dans cURL libcurl. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance au moyen d'un serveur SMTP, POP3 ou IMAP spécialement conçu.

CERTA-2013-AVI-105 Publié le 08 février 2013

Une vulnérabilité a été corrigée dans VMware . Elle permet à un attaquant d'élever ses privilèges au moyen d'appels spécialement conçus à Virtual Machine Communication Interface (VMCI).

CERTA-2013-AVI-104 Publié le 08 février 2013

Deux vulnérabilités ont été corrigées dans Adobe Flash Player. Elles concernent un débordement de mémoire tampon et une altération mémoire pouvant mener un attaquant à exécuter du code arbitraire à distance.