Avis de sécurité : Différence entre versions
De Docaposte Cyberdéfense
| Ligne 16 : | Ligne 16 : | ||
<br> | <br> | ||
<rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss> | <rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss> | ||
| + | |||
| + | {| style="color: black; background-color: #ffffcc; width: 100%;" | ||
| + | | style="width: 10%; background-color: #EBECEC; text-align: center;"| | ||
| + | <br> | ||
| + | [[Fichier: Logo v5.png|150px]] | ||
| + | | style="width: 70%; background-color: #EBECEC; text-align: center;"| | ||
| + | =='''Vigil@nce'''== | ||
| + | |||
| + | |} | ||
| + | <br> | ||
| + | <br> | ||
| + | <rss max=10 highlight="CVE">https://vigilance.fr/rsspublic?langue=1</rss> | ||
Version du 6 mars 2018 à 00:08
Classification
Publication de l'Agence National de la Sécurité des Systèmes d'InformationLes avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir |
|
Multiples vulnérabilités dans Mattermost Desktop App (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Mattermost Desktop App. Elles permettent à un attaquant de provoquer un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans les produits Netgate (14 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits Netgate. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
|
|
Multiples vulnérabilités dans Tenable Security Center (14 août 2026)
De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL (SQLi).
|
|
Multiples vulnérabilités dans PostgreSQL (14 août 2026)
De multiples vulnérabilités ont été découvertes dans PostgreSQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Vulnérabilité dans les produits Sophos (14 août 2026)
Une vulnérabilité a été découverte dans les produits Sophos. Elle permet à un attaquant de provoquer une élévation de privilèges.
|
|
Vulnérabilité dans OpenSSL (14 août 2026)
Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un déni de service à distance.
|
|
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans le noyau Linux de Red Hat (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
|
|
Multiples vulnérabilités dans le noyau Linux de SUSE (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans le noyau Linux de Debian (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
|
|
Multiples vulnérabilités dans le noyau Linux de Debian LTS (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
|
|
Multiples vulnérabilités dans les produits IBM (14 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
|
|
Vulnérabilité dans SPIP (17 août 2026)
Une vulnérabilité a été découverte dans SPIP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
|
|
Multiples vulnérabilités dans Microsoft Edge (17 août 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans les produits Microsoft (17 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
|
Vigil@nce |
|
Vigilance.fr - SaltStack Salt : exécution de code via Yaml Decoder, analysé le 20/11/2025
Un attaquant peut utiliser une vulnérabilité de SaltStack Salt, via Yaml Decoder, afin d'exécuter du code.
|
|
Vigilance Alertes Vulnérabilités - Analyse de vulnérabilités de systèmes
Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.
|
|
Vigilance.fr - GStreamer : corruption de mémoire via Ffmpeg Plugin, analysé le 19/06/2026
Un attaquant peut provoquer une corruption de mémoire de GStreamer, via Ffmpeg Plugin, afin de mener un déni de service, et éventuellement d'exécuter du code.
|
|
Vigilance.fr - Noyau Linux : trois vulnérabilités du 19/06/2026
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 19/06/2026.
|
|
Vigilance.fr - Grafana : élévation de privilèges via SCIM, analysé le 19/11/2025
Un attaquant peut contourner les restrictions de Grafana, via SCIM, afin d'élever ses privilèges.
|
|
Vigilance.fr - ansible-core : exécution de code via ansible-galaxy install, analysé le 19/06/2026
Un attaquant peut utiliser une vulnérabilité de ansible-core, via ansible-galaxy install, afin d'exécuter du code.
|
|
Vigilance.fr - SCRAM Java : accès utilisateur via Channel-binding Authentication Downgrade, analysé le 19/06/2026
Un attaquant peut contourner les restrictions de SCRAM Java, via Channel-binding Authentication Downgrade, afin d'obtenir les privilèges d'un utilisateur.
|
|
Vigilance.fr - util-linux : trois vulnérabilités du 19/06/2026
Un attaquant peut employer plusieurs vulnérabilités de util-linux, du 19/06/2026.
|
|
Vigilance.fr - OpenConnect Server : deux vulnérabilités du 19/06/2026
Un attaquant peut employer plusieurs vulnérabilités de OpenConnect Server, du 19/06/2026.
|
|
Vigilance.fr - SingularityCE : contournement de filtrage entrant via Limit Container Paths, analysé le 19/06/2026
Un attaquant peut contourner des règles de filtrage de SingularityCE, via Limit Container Paths, afin d'envoyer des données malveillantes.
|
