-
CERTFR-2017-AVI-373 : Multiples vulnérabilités dans RedHat wpa_supplicant (19 octobre 2017)
De multiples vulnérabilités ont été découvertes dans RedHat wpa_supplicant. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-372 : Multiples vulnérabilités dans les produits Cisco (19 octobre 2017)
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-371 : Multiples vulnérabilités dans Oracle VM Server pour x86 et Oracle Linux (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Oracle VM Server pour x86 et Oracle Linux. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une exécution de code arbitraire et un déni de service à distance.
-
CERTFR-2017-AVI-370 : Multiples vulnérabilités dans Oracle Database Server (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-369 : Multiples vulnérabilités dans la suite de produits Oracle Sun System (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans la suite de produits Oracle Sun System. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-368 : Multiples vulnérabilités dans Oracle Virtualization (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-367 : Multiples vulnérabilités dans Oracle MySQL (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-366 : Multiples vulnérabilités dans Oracle Java SE (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Oracle Java SE . Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à l'intégrité des données.
-
CERTFR-2017-AVI-365 : Multiples vulnérabilités dans Juniper Junos Space (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Juniper Junos Space. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une exécution de code arbitraire et un déni de service à distance.
-
CERTFR-2017-AVI-364 : Multiples vulnérabilités dans Google Chrome (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).
-
CERTFR-2017-AVI-363 : Multiples vulnérabilités dans SUSE wpa_supplicant (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans SUSE wpa_supplicant. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-362 : Multiples vulnérabilités dans NVIDIA Tegra Jetson L4T (18 octobre 2017)
De multiples vulnérabilités ont été découvertes dans NVIDIA Tegra Jetson L4T. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.
-
CERTFR-2017-AVI-361 : Multiples vulnérabilités dans les produits Juniper utilisant le protocole WPA/WPA2 (17 octobre 2017)
De multiples vulnérabilités ont été découvertes dans les produits Juniper utilisant le protocole WPA/WPA2 . Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-360 : Multiples vulnérabilités dans les produits Fortinet utilisant le protocole WPA/WPA2 (17 octobre 2017)
De multiples vulnérabilités ont été découvertes dans les produits Fortinet utilisant le protocole WPA/WPA2. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-ACT-041 : Bulletin d’actualité CERTFR-2017-ACT-041 (17 octobre 2017)
Le 10 octobre 2017, Microsoft a publié ses mises à jour mensuelles de sécurité. Soixante-quatre vulnérabilités ont été corrigées, …
-
CERTFR-2017-AVI-359 : Multiples vulnérabilités dans Ubuntu wpa_supplicant et hostpad (17 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Ubuntu wpa_supplicant et hostpad. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un déni de service.
-
CERTFR-2017-AVI-358 : Multiples vulnérabilités dans Debian sur le protocole WPA/WPA2 (17 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Debian sur le protocole WPA/WPA2. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-AVI-357 : Vulnérabilité dans Microsoft Windows sur le protocole WPA/WPA2 (17 octobre 2017)
Une vulnérabilité a été découverte dans Microsoft Windows sur le protocole WPA/WPA2. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
-
CERTFR-2017-ALE-015 : Vulnérabilités dans la bibliothèque Infineon RSA (16 octobre 2017)
Le 16 octobre 2017, des chercheurs de l'université Masaryk (République Tchèque), ont publié un article sur la découverte d'une vulnérabilité dans la bibliothèque RSA développée par Infineon.
Leurs travaux seront présentés le 2 novembre 2017 à la conférence "ACM Conference on Computer …
-
CERTFR-2017-ALE-014 : Vulnérabilité dans le protocole WPA/WPA2 (16 octobre 2017)
Plusieurs vulnérabilités ont été découvertes dans WPA/WPA2. Il est possible lors de l'établissement d'une session de communication utilisant le protocole WPA/WPA2 d'interférer sur le mécanisme en quatre temps visant à assurer la confidentialité des échanges. Lors de cette phase …
-
CERTFR-2017-AVI-356 : Multiples vulnérabilités dans Adobe ColdFusion (16 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
-
CERTFR-2017-AVI-355 : Multiples vulnérabilités dans Adobe Flash Player (16 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire.
-
CERTFR-2017-AVI-354 : Multiples vulnérabilités dans Adobe RoboHelp (16 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Adobe RoboHelp. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).
-
CERTFR-2017-AVI-353 : Vulnérabilité dans le noyau Linux de SUSE (16 octobre 2017)
Une vulnérabilité a été découverte dans le noyau Linux de SUSE . Elle permet à un attaquant de provoquer une élévation de privilèges.
-
CERTFR-2017-AVI-352 : Multiples vulnérabilités dans Fortinet FortiWLC et FortiMail (16 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Fortinet FortiWLC et FortiMail. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une injection de code indirecte à distance (XSS).
-
CERTFR-2017-AVI-351 : Multiples vulnérabilités dans Xen (13 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Xen . Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.
-
CERTFR-2017-AVI-350 : Multiples vulnérabilités dans Citrix XenServer (13 octobre 2017)
De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.
-
CERTFR-2017-AVI-349 : Vulnérabilité dans SCADA Siemens BACnet field panels (13 octobre 2017)
Une vulnérabilité a été découverte dans SCADA Siemens BACnet field panels. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
-
CERTFR-2017-ACT-040 : Bulletin d’actualité CERTFR-2017-ACT-040 (12 octobre 2017)
Le 2 octobre 2017, le logiciel Dnsmasq a fait l'objet d'une mise à jour corrigeant sept vulnérabilités (cf. section Documentation). Celles-ci ont été …
-
CERTFR-2017-AVI-348 : Multiples vulnérabilités dans les produits Juniper (12 octobre 2017)
De multiples vulnérabilités ont été découvertes dans les produits Juniper . Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.