Avis de sécurité : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
Ligne 16 : Ligne 16 :
 
<br>
 
<br>
 
<rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss>
 
<rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss>
 +
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 +
[[Fichier: Logo v5.png|150px]]
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
=='''Vigil@nce'''==
 +
 +
|}
 +
<br>
 +
<br>
 +
<rss max=10 highlight="CVE">https://vigilance.fr/rsspublic?langue=1</rss>

Version du 6 mars 2018 à 00:08

Classification


Logo-anssi-seul.png

Publication de l'Agence National de la Sécurité des Systèmes d'Information

Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir



Doc.png

Multiples vulnérabilités dans les produits Siemens (10 septembre 2019)
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Doc.png

Multiples vulnérabilités dans Roundcube (26 mai 2026)
De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Doc.png

Multiples vulnérabilités dans Zabbix Agent (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Zabbix Agent. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans PHP (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Doc.png

Multiples vulnérabilités dans les produits Elastic (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans le noyau Linux de Red Hat (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Doc.png

Multiples vulnérabilités dans le noyau Linux de SUSE (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans le noyau Linux de Debian LTS (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.

Doc.png

Multiples vulnérabilités dans les produits IBM (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans MongoDB (28 septembre 2026)
De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Citrix NetScaler ADC et Gateway. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité. Citrix indique que les...

Doc.png

Vulnérabilité dans les produits Apple (29 septembre 2026)
Une vulnérabilité a été découverte dans les produits Apple. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Apple indique que la vulnérabilité CVE-2026-86950 est activement exploitée.

Doc.png

Multiples vulnérabilités dans Google Chrome (30 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)
De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking Instant On. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.


Logo v5.png

Vigil@nce



Doc.png

Vigilance.fr - IBM WebSphere AS : exécution de code via IBM SDK ORB Component, analysé le 05/08/2026
Un attaquant peut utiliser une vulnérabilité de IBM WebSphere AS, via IBM SDK ORB Component, afin d'exécuter du code.

Doc.png

Vigilance.fr - Keycloak : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Keycloak, du 05/08/2026.

Doc.png

Vigilance.fr - Nagios Core : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Nagios Core, du 05/08/2026.

Doc.png

Vigilance.fr - OpenSSL : fuite mémoire via OCSP Response Checking, analysé le 05/08/2026
Un attaquant peut provoquer une fuite mémoire de OpenSSL, via OCSP Response Checking, afin de mener un déni de service.

Doc.png

Vigilance.fr - Eclipse Jetty : fuite mémoire via Zero Byte Body, analysé le 05/08/2026
Un attaquant peut provoquer une fuite mémoire de Eclipse Jetty, via Zero Byte Body, afin de mener un déni de service.

Doc.png

Vigilance.fr - Botan : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Botan, du 05/08/2026.

Doc.png

Vigilance.fr - libXfont2 : deux vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de libXfont2, du 05/08/2026.

Doc.png

Vigilance.fr - Noyau Linux : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 05/08/2026.

Doc.png

Vigilance.fr - Dell OpenManage Server Administrator : deux vulnérabilités du 04/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Dell OpenManage Server Administrator, du 04/08/2026.

Doc.png

Vigilance.fr - IBM QRadar SIEM : exécution de code via User Supplied Input, analysé le 04/08/2026
Un attaquant peut utiliser une vulnérabilité de IBM QRadar SIEM, via User Supplied Input, afin d'exécuter du code.