Avis de sécurité : Différence entre versions
De Docaposte Cyberdéfense
(→30pxPublication de l'Agence National de la Sécurité des Systèmes d'Information) |
|||
| (2 révisions intermédiaires par le même utilisateur non affichées) | |||
| Ligne 11 : | Ligne 11 : | ||
| style="width: 70%; background-color: #EBECEC; text-align: center;"| | | style="width: 70%; background-color: #EBECEC; text-align: center;"| | ||
| − | ===[[Fichier: Logo-anssi-seul.png|30px]]'''Publication de l'[https://www.ssi.gouv.fr/ ANSSI'''=== | + | ===[[Fichier: Logo-anssi-seul.png|30px]]'''Publication de l'[https://www.ssi.gouv.fr/ ANSSI]'''=== |
| − | |||
====Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir==== | ====Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir==== | ||
|} | |} | ||
<br> | <br> | ||
| − | <br> | + | <br> |
<rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss> | <rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss> | ||
Version actuelle datée du 2 juin 2018 à 23:17
Classification
|
|
Multiples vulnérabilités dans les produits Siemens (10 septembre 2019)
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
|
|
Multiples vulnérabilités dans Roundcube (26 mai 2026)
De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
|
|
Vulnérabilité dans F5 BIG-IP (23 septembre 2026)
Une vulnérabilité a été découverte dans F5 BIG-IP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. L'éditeur indique que la vulnérabilité CVE-2026-94127 est activement exploitée. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur.
|
|
Multiples vulnérabilités dans Wireshark (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
|
|
Multiples vulnérabilités dans LibreNMS (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans LibreNMS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
|
|
Multiples vulnérabilités dans Papercut (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Papercut. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
|
|
Vulnérabilité dans Microsoft Office (24 septembre 2026)
Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
|
|
Multiples vulnérabilités dans GitLab (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
|
|
Multiples vulnérabilités dans Zabbix Agent (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Zabbix Agent. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans PHP (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
|
|
Multiples vulnérabilités dans les produits Elastic (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans le noyau Linux de Red Hat (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
|
|
Multiples vulnérabilités dans le noyau Linux de SUSE (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans le noyau Linux de Debian LTS (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
|
