Avis de sécurité


CERTA-2012-AVI-689 Publié le 29 novembre 2012

Une vulnérabilité a été corrigée dans IBM Rational Developer for System z. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. Le mot de passe du certificat SSL n'est pas stocké sur la machine de manière sécurisée.

CERTA-2012-AVI-688 Publié le 29 novembre 2012

Une vulnérabilité a été corrigée dans IBM Tivoli Management Framework. Elle permet à un attaquant de provoquer un déni de service à distance au moyen d'un paquet TLS spécialement conçu. La vulnérabilité concerne le composant OpenSSL.

CERTA-2012-AVI-687 Publié le 29 novembre 2012

Une vulnérabilité a été corrigée dans rssh. Elle permet à un attaquant de contourner la politique de sécurité au moyen d'une ligne de commande spécialement conçue.

CERTA-2012-AVI-686 Publié le 27 novembre 2012

De multiples vulnérabilités ont été corrigées dans Google Chrome. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2012-AVI-685 Publié le 23 novembre 2012

Une vulnérabilité a été corrigée dans Avaya Call Management System. Elle permet à un attaquant de provoquer un déni de service. Elle concerne Oracle Solaris.

CERTA-2012-AVI-683 Publié le 22 novembre 2012

De multiples vulnérabilités ont été corrigées dans les produits Symantec. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de fichiers spécialement conçus.

CERTA-2012-AVI-682 Publié le 22 novembre 2012

De multiples vulnérabilités ont été corrigées dans Mozilla Firefox et Thunderbird. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2012-AVI-680 Publié le 22 novembre 2012

De multiples vulnérabilités ont été corrigées dans Mozilla SeaMonkey. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.