Avis de sécurité : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
Ligne 16 : Ligne 16 :
 
<br>
 
<br>
 
<rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss>
 
<rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss>
 +
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 +
[[Fichier: Logo v5.png|150px]]
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
=='''Vigil@nce'''==
 +
 +
|}
 +
<br>
 +
<br>
 +
<rss max=10 highlight="CVE">https://vigilance.fr/rsspublic?langue=1</rss>

Version du 6 mars 2018 à 00:08

Classification


Logo-anssi-seul.png

Publication de l'Agence National de la Sécurité des Systèmes d'Information

Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir



Doc.png

Vulnérabilité dans Cisco Catalyst (16 juin 2026)
Une vulnérabilité a été découverte dans Cisco Catalyst. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données. Cisco indique que la vulnérabilité CVE-2026-20262 est activement exploitée.

Doc.png

Multiples vulnérabilités dans Microsoft Edge (16 juin 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Vulnérabilité dans Microsoft Azure (16 juin 2026)
Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans les produits Spring (16 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Spring. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans les produits Moxa (16 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Moxa. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Doc.png

Multiples vulnérabilités dans Google Chrome (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans les produits Qnap (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Qnap. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Doc.png

Vulnérabilité dans les produits Moxa (17 juin 2026)
Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

Doc.png

Multiples vulnérabilités dans les produits Mozilla (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Doc.png

Multiples vulnérabilités dans Oracle MySQL (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans Oracle PeopleSoft (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Doc.png

Multiples vulnérabilités dans Oracle Systems (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Doc.png

Multiples vulnérabilités dans Oracle Virtualization (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans Oracle Weblogic (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans les produits Mitel (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.


Logo v5.png

Vigil@nce



Doc.png

Vigilance.fr - OpenVPN OpenSource : déni de service via tls-crypt-v2, analysé le 23/04/2026
Un attaquant peut envoyer des paquets tls-crypt-v2 malveillants vers OpenVPN OpenSource, afin de mener un déni de service.

Doc.png

Vigilance.fr - Python http.cookies : Cross Site Scripting via Morsel.js_output(), analysé le 23/04/2026
Un attaquant peut provoquer un Cross Site Scripting de Python http.cookies, via Morsel.js_output(), afin d'exécuter du code JavaScript dans le contexte du site web.

Doc.png

Vigilance.fr - Axios : déni de service via HTTP/2, analysé le 23/04/2026
Un attaquant peut provoquer une erreur fatale de Axios, via HTTP/2, afin de mener un déni de service.

Doc.png

Vigilance.fr - Axios : Server-Side Request Forgery du 23/04/2026
Un attaquant peut provoquer un Server-Side Request Forgery de Axios, du 23/04/2026, afin de forcer le serveur à envoyer des requêtes.

Doc.png

Vigilance.fr - Axios : pollution de prototype du 23/04/2026
Un attaquant peut modifier le code JavaScript de Axios, du 23/04/2026, afin de changer le comportement du programme.

Doc.png

Vigilance.fr - Drupal Obfuscate : Cross Site Scripting du 23/04/2026
Un attaquant peut provoquer un Cross Site Scripting de Drupal Obfuscate, du 23/04/2026, afin d'exécuter du code JavaScript dans le contexte du site web.

Doc.png

Vigilance.fr - Apache HttpComponents HttpClient : usurpation via SCRAM-SHA-256, analysé le 23/04/2026
Un attaquant peut créer des données usurpées sur Apache HttpComponents HttpClient, via SCRAM-SHA-256, afin de tromper la victime.

Doc.png

Vigilance.fr - Python PyPDF2 : fuite mémoire du 23/04/2026
Un attaquant peut provoquer une fuite mémoire de Python PyPDF2, du 23/04/2026, afin de mener un déni de service.

Doc.png

Vigilance.fr - Python python-multipart : déni de service via multipart/form-data, analysé le 23/04/2026
Un attaquant peut provoquer une erreur fatale de Python python-multipart, via multipart/form-data, afin de mener un déni de service.

Doc.png

Vigilance.fr - Noyau Linux : multiples vulnérabilités du 23/04/2026
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 23/04/2026.