Avis de sécurité : Différence entre versions
De Docaposte Cyberdéfense
| (22 révisions intermédiaires par le même utilisateur non affichées) | |||
| Ligne 1 : | Ligne 1 : | ||
| + | '''Classification''' | ||
| + | <btn class="btn-primary"> | ||
| + | TLP:WHITE | ||
| + | C0 | ||
| + | </btn> | ||
| + | <br> | ||
| + | {| style="color: black; background-color: #ffffcc; width: 100%;" | ||
| + | | style="width: 30%; background-color: #EBECEC; text-align: left;"| | ||
| + | [[fichier:DocapostCyberdefense.logo15.textlong.orange.png|150px|center]] | ||
| + | | style="width: 70%; background-color: #EBECEC; text-align: center;"| | ||
| − | + | ===[[Fichier: Logo-anssi-seul.png|30px]]'''Publication de l'[https://www.ssi.gouv.fr/ ANSSI]'''=== | |
| − | + | ====Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir==== | |
| − | [[ | ||
| − | |||
| − | |||
|} | |} | ||
| − | + | <br> | |
| − | <rss max= | + | <br> |
| + | <rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss> | ||
Version actuelle datée du 2 juin 2018 à 23:17
Classification
|
|
Multiples vulnérabilités dans les produits IBM (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans GLPI (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).
|
|
Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans Ivanti Endpoint Manager Mobile (EPMM). Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. L'éditeur indique...
|
|
Multiples vulnérabilités dans PHP (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS).
|
|
Multiples vulnérabilités dans les produits Spring (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Spring. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans les produits Mozilla (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans les produits VMware (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans Microsoft Edge (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans Microsoft Azure Linux (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans PostgreSQL PgBouncer (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans PostgreSQL PgBouncer. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
|
|
Vulnérabilité dans CPython (12 mai 2026)
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
|
|
Vulnérabilité dans Traefik (12 mai 2026)
Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
|
|
Multiples vulnérabilités dans LibreNMS (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans LibreNMS. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
|
|
Multiples vulnérabilités dans les produits Apple (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans SPIP (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans SPIP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
|
