AR2IP
Accueil
Informations
Contactez-nous
###########
###########
###########
Accueil
Maintenance PME/PMI
Maintenance Particuliers
Automatismes Industriels
Réseaux informatique
Publications ANSSI
Partenariat CISCO
Partenariat VMWARE
Onduleurs APC
Audio-Vidéo
Streaming
Logiciel Es-ProBus
Traitement du signal DVB
Développements
Linux/Unix/Windows
Web: Sites/Applications
Gestion de transport
Produits
ES-ProBus
IPTV / Gestion STB
Set-Top Box
Serveurs
Routeurs
Divers
Contactez-nous
Maintenance Windows
Maintenance Mac OS
BULLETINS DE SECURITE ANSSI
RSS ANSSI
RSS CERT FR
CERT-FR
Centre gouvernemental de veille, d'alerte et de réponse aux attaques informatiques
CERTFR-2023-AVI-0788 : Multiples vulnérabilités dans les produits Cisco (28 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.</p>
CERTFR-2023-AVI-0787 : Multiples vulnérabilités dans Google Chrome (28 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.</p> <p>Google indique que la vulnérabilité CVE-2023-5217 est activement exploitée.</p>
CERTFR-2023-AVI-0786 : Vulnérabilité dans Roundcube Webmail (28 septembre 2023)
<p>Une vulnérabilité a été découverte dans Roundcube Webmail. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).</p>
CERTFR-2023-ACT-042 : Multiples vulnérabilités dans libwebp (27 septembre 2023)
La bibliothèque libwebp a été créée par Google en 2010 pour le traitement d'images au format WebP. Le 11 septembre 2023, Google a publié un avis de …
CERTFR-2023-AVI-0785 : [SCADA] Multiples vulnérabilités dans les produits Belden (27 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans les produits Belden. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un contournement de la politique de sécurité.</p>
CERTFR-2023-AVI-0784 : Multiples vulnérabilités dans les produits Apple (27 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans <span class="textit">les produits Apple</span>. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une exécution de code arbitraire à distance.</p> …
CERTFR-2023-AVI-0783 : Multiples vulnérabilités dans les produits Mozilla (27 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.</p>
CERTFR-2023-AVI-0782 : Vulnérabilité dans Symantec Protection Engine (27 septembre 2023)
<p>Une vulnérabilité a été découverte dans Symantec Protection Engine. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.</p>
CERTFR-2023-AVI-0781 : Vulnérabilité dans VMware Aria Operations (27 septembre 2023)
<p>Une vulnérabilité a été découverte dans VMware Aria Operations. Elle permet à un attaquant de provoquer une élévation de privilèges.</p>
CERTFR-2023-AVI-0780 : Vulnérabilité dans Elasticsearch (26 septembre 2023)
<p>Une vulnérabilité a été découverte dans Elasticsearch. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.</p>
CERTFR-2023-AVI-0779 : Vulnérabilité dans PostgreSQL pgAdmin (26 septembre 2023)
<p>Une vulnérabilité a été découverte dans PostgreSQL pgAdmin. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.</p>
CERTFR-2023-AVI-0778 : Vulnérabilité dans Xen (26 septembre 2023)
<p>Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.</p>
CERTFR-2023-ACT-041 : Bulletin d’actualité CERTFR-2023-ACT-041 (25 septembre 2023)
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas …
CERTFR-2023-AVI-0777 : Vulnérabilité dans Synology SRM (25 septembre 2023)
<p>Une vulnérabilité a été découverte dans Synology SRM. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.</p>
CERTFR-2023-AVI-0776 : Vulnérabilité dans Elasticsearch (25 septembre 2023)
<p>Une vulnérabilité a été découverte dans Elasticsearch. Elle permet à un attaquant de provoquer un déni de service à distance.</p>
CERTFR-2023-AVI-0775 : Multiples vulnérabilités dans le noyau Linux d’Ubuntu (22 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans <span class="textit">le noyau Linux d'Ubuntu</span>. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité …
CERTFR-2023-AVI-0774 : Multiples vulnérabilités dans le noyau Linux de RedHat (22 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans <span class="textit">le noyau Linux de RedHat</span>. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</p>
CERTFR-2023-AVI-0773 : Multiples vulnérabilités dans le noyau Linux de SUSE (22 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans <span class="textit">le noyau Linux de SUSE</span>. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.</p>
CERTFR-2023-AVI-0772 : Multiples vulnérabilités dans les produits Apple (22 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans <span class="textit">les produits Apple</span>. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une exécution de code arbitraire à distance.</p>
CERTFR-2023-AVI-0771 : Multiples vulnérabilités dans les produits Qnap (22 septembre 2023)
<p>De multiples vulnérabilités ont été découvertes dans <span class="textit">les produits Qnap</span>. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.</p>