Bulletins de sécurité

  1. Multiples vulnérabilités dans VMware Workstation et Player

    De multiples vulnérabilités ont été corrigées dans VMware Workstation et Player. La plus critique permet à un attaquant de modifier les permissions d'un fil d'exécution (thread) pour provoquer une...

    le 13/11/2012

  2. Multiples vulnérabilités dans TYPO3

    De multiples vulnérabilités ont été corrigées dans TYPO3. Elles permettent à un attaquant une injection de code SQL à distance et une injection de code indirecte à distance (XSS). Elles concernent...

    le 13/11/2012

  3. Vulnérabilité dans Joomla!

    Une vulnérabilité a été corrigée dans Joomla!. Il s'agit d'une protection insuffisante qui permet à un attaquant de provoquer un détournement de clic (clickjacking).

    le 13/11/2012

  4. Multiples vulnérabilités dans les produits Mozilla

    Trois vulnérabilités ont été corrigées dans les produits de Mozilla. Elles permet à un utilisateur malintentionné de provoquer une injection de code indirecte à distance au moyen d'une page Web...

    le 07/11/2012

  5. Vulnérabilités dans phpMyAdmin

    Deux vulnérabilités ont été corrigées dans phpMyAdmin. La première concerne une injection de code indirecte à distance (XSS). La deuxième permet d'injecter du code dans les communications avec le...

    le 07/11/2012

  6. Multiples vulnérabilités dans Adobe Shockwave Player

    Six vulnérabilités ont été corrigées dans Adobe Shockwave Player. Cinq d'entre elles concernent des débordements de mémoire tampon et un dépassement de tableau. Toutes les vulnérabilités peuvent...

    le 07/11/2012

  7. Multiples vulnérabilités dans Drupal

    Deux vulnérabilités ont été corrigées dans Drupal 7.16. La plus critique permet à un attaquant d'exécuter du code arbitraire à distance.

    le 07/11/2012

  8. Vulnérabilité dans AWStats

    Une vulnérabilité non décrite par l'éditeur a été corrigée dans AWStats version 7.1.

    le 07/11/2012

  9. Vulnérabilité dans vBulletin

    Une vulnérabilité a été corrigée dans vBulletin. Elle concerne un fichier SWF développé par Yahoo! User Interface Library (YUI).

    le 07/11/2012

  10. Multiples vulnérabilités dans Java

    Trente vulnérabilités ont été corrigées dans Oracle Java. Vingt-neuf permettent d'exécuter du code arbitraire à distance. Il est conseillé de mettre à jour Java dans la dernière version proposée par...

    le 18/10/2012