Avis de sécurité : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
 
(39 révisions intermédiaires par le même utilisateur non affichées)
Ligne 1 : Ligne 1 :
<rss max=12 highlight="community wiki foundation">https://www.cert.ssi.gouv.fr/avis/feed/</rss>
+
'''Classification'''
 +
<btn class="btn-primary">
 +
TLP:WHITE
 +
C0
 +
</btn>
 +
<br>
 +
 
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 30%; background-color: #EBECEC; text-align: left;"|
 +
[[fichier:DocapostCyberdefense.logo15.textlong.orange.png|150px|center]]
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
 
 +
===[[Fichier: Logo-anssi-seul.png|30px]]'''Publication de l'[https://www.ssi.gouv.fr/ ANSSI]'''===
 +
====Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir====
 +
|}
 +
<br>
 +
<br>
 +
<rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss>

Version actuelle datée du 2 juin 2018 à 23:17

Classification


DocapostCyberdefense.logo15.textlong.orange.png

Logo-anssi-seul.pngPublication de l'ANSSI

Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir



Doc.png

Multiples vulnérabilités dans les produits IBM (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans GLPI (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).

Doc.png

Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans Ivanti Endpoint Manager Mobile (EPMM). Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. L'éditeur indique...

Doc.png

Multiples vulnérabilités dans PHP (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS).

Doc.png

Multiples vulnérabilités dans les produits Spring (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Spring. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans les produits Mozilla (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans les produits VMware (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans Microsoft Edge (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans Microsoft Azure Linux (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans PostgreSQL PgBouncer (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans PostgreSQL PgBouncer. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

Doc.png

Vulnérabilité dans CPython (12 mai 2026)
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Doc.png

Vulnérabilité dans Traefik (12 mai 2026)
Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Doc.png

Multiples vulnérabilités dans LibreNMS (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans LibreNMS. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Doc.png

Multiples vulnérabilités dans les produits Apple (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans SPIP (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans SPIP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.