Avis de sécurité


CERTA-2012-AVI-509 Publié le 17 septembre 2012

Une vulnérabilité a été corrigée dans IBM AIX. Elle concerne le système de fichier NFSv4.

CERTA-2012-AVI-508 Publié le 17 septembre 2012

Une vulnérabilité a été corrigée dans Siemens SIMATIC S7-1200 V2.x. Elle concerne la validation systématique d'un certificat SSL dès lors qu'il a été autorisé une fois.

CERTA-2012-AVI-507 Publié le 14 septembre 2012

Cinq vulnérabilités ont été corrigées dans le système SCADA Siemens WinCC. Parmis elles : - deux concernent des injections de code indirecte à distance (XSS) ; - une permet de récupérer des données d'autres utilisateurs ; - une concerne une injection de type SQL ; - la dernière permet d'obtenir...

CERTA-2012-AVI-506 Publié le 14 septembre 2012

De multiples vulnérabilités ont été corrigées dans Apple iTunes. Elles concernent le composant WebKit sur l'environnement Windows.

CERTA-2012-AVI-505 Publié le 14 septembre 2012

Sept vulnérabilités ont été corrigées dans Google Chrome pour Android. Elles concernent majoritairement des exécutions Javascript non permises et des atteintes à la confidentialité des données au moyen du paramètre « file:// ».

CERTA-2012-AVI-504 Publié le 14 septembre 2012

Une vulnérabilité a été corrigée dans Citrix Receiver. Elle concerne le greffon Citrix Online sur les plate-formes Windows et permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-502 Publié le 14 septembre 2012

Une vulnérabilité a été corrigée dans Cisco ASA-CX et Cisco Prime Security Manager. Elle concerne un déni de service à distance provoqué par une génération trop importante de données à archiver.

CERTA-2012-AVI-501 Publié le 13 septembre 2012

Une vulnérabilité a été corrigée dans ISC DHCP. Elle concerne un déni de service qui est provoquée lorsque l'on réduit le temps d'expiration d'un bail IPv6 actif.

CERTA-2012-AVI-500 Publié le 13 septembre 2012

Une vulnérabilité a été corrigée dans ISC BIND. Elle concerne un déni de service à distance qui se déclenche lorsqu'un enregistrement avec un champ RDATA très grand est chargé par un serveur DNS.