Avis de sécurité


CERTA-2012-AVI-569 Publié le 11 octobre 2012

Une vulnérabilité corrigée dans ISC BIND permet à un attaquant de réaliser un déni de service à distance. Un attaquant peut en effet bloquer le service au moyen d'une requête spécialement conçue.

CERTA-2012-AVI-568 Publié le 11 octobre 2012

Six vulnérabilités ont été corrigées dans Cisco WebEx. Elles concernent des débordements de mémoire tampon dans le format de stockage des enregistrements vidéos. Un attaquant peut les utiliser pour exécuter du code arbitraire à distance.

CERTA-2012-AVI-566 Publié le 11 octobre 2012

Des vulnérabilités ont été corrigées dans HP Secure Web Server. La plus critique d'entre elles permet à un attaquant d'accéder à du contenu non autorisé.

CERTA-2012-AVI-565 Publié le 11 octobre 2012

Une vulnérabilité a été corrigée dans Joomla! version 3.0.1. Il s'agit d'une injection de code indirecte à distance (XSS) dans le composant de recherche de langage.

CERTA-2012-AVI-564 Publié le 11 octobre 2012

De multiples vulnérabilités ont été corrigées dans Cisco ASA. La plus critique permet une exécution de code arbitraire à distance au moyen de paquets DCERPC spécialement conçus.

CERTA-2012-AVI-563 Publié le 10 octobre 2012

Cinq vulnérabilités ont été corrigées dans Pale Moon. Elles concernent majoritairement des atteintes à la confidentialité des données dans plusieurs de leurs composants.

CERTA-2012-AVI-562 Publié le 10 octobre 2012

Une vulnérabilité a été corrigée dans RSA Adaptative Authentication. Elle concerne une atteinte à la confidentialité des données lors d'appels spécifiques à des composants internes à l'application.

CERTA-2012-AVI-561 Publié le 10 octobre 2012

De multiples vulnérabilités ont été corrigées dans les produits Mozilla. La majorité d'entre elles sont considérées comme « Critiques » par l'éditeur. Parmi elles plusieurs utilisations de données après libération (use-after-free) sont présentes et peuvent mener à des exécutions de codes...

CERTA-2012-AVI-560 Publié le 10 octobre 2012

Une vulnérabilité de type injection de code indirecte à distance (XSS) est corrigée dans Microsoft SQL Server sur les systèmes exécutant SQL Server Reporting Services (SSRS).