Avis de sécurité


CERTA-2013-AVI-103 Publié le 08 février 2013

Une vulnérabilité a été corrigée dans PostgreSQL . Elles permet à un attaquant authentifié de provoquer un déni de service à distance.

CERTA-2013-AVI-102 Publié le 07 février 2013

Une vulnérabilité a été identifiée dans Cisco NX-OS. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTA-2013-AVI-101 Publié le 07 février 2013

Une vulnérabilité a été corrigée dans IBM Storwize V7000. Elle permet à un attaquant d'élever ses droits et de modifier la configuration du système.

CERTA-2013-AVI-100 Publié le 07 février 2013

Une vulnérabilité a été corrigée dans Cisco ATA 187 Analog Telephone Adaptor. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance causé par un contournement de la politique de sécurité.

CERTA-2013-AVI-099 Publié le 07 février 2013

De multiples vulnérabilités ont été corrigées dans OpenSSL. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

CERTA-2013-AVI-098 Publié le 06 février 2013

De multiples vulnérabilités ont été corrigées dans Xen. Elles permettent à un attaquant de provoquer un déni de service.

CERTA-2013-AVI-097 Publié le 06 février 2013

De multiples vulnérabilités ont été corrigées dans Apple OS X Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant "Ruby on Rails".

CERTA-2013-AVI-096 Publié le 06 février 2013

De multiples vulnérabilités ont été corrigées dans les produits JBoss Enterprise Application Platform et JBoss Enterprise Web Platform. Plusieurs composants ont été mis à jour, dont Java, certaines vulnérabilités peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2013-AVI-095 Publié le 05 février 2013

De multiples vulnérabilités ont été corrigées dans IBM Tivoli Storage Manager. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTA-2013-AVI-094 Publié le 05 février 2013

De multiples vulnérabilités ont été corrigées dans IBM WebSphere. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant Java.