Avis de sécurité : Différence entre versions
De Docaposte Cyberdéfense
| Ligne 15 : | Ligne 15 : | ||
<br> | <br> | ||
<br> | <br> | ||
| − | <rss max= | + | <rss max=10 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss> |
{| style="color: black; background-color: #ffffcc; width: 100%;" | {| style="color: black; background-color: #ffffcc; width: 100%;" | ||
Version du 6 mars 2018 à 00:09
Classification
Publication de l'Agence National de la Sécurité des Systèmes d'InformationLes avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir |
|
Multiples vulnérabilités dans les produits Siemens (10 septembre 2019)
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
|
|
Multiples vulnérabilités dans Roundcube (26 mai 2026)
De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
|
|
Multiples vulnérabilités dans Zabbix Agent (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Zabbix Agent. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans PHP (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
|
|
Multiples vulnérabilités dans les produits Elastic (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans le noyau Linux de Red Hat (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
|
|
Multiples vulnérabilités dans le noyau Linux de SUSE (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans le noyau Linux de Debian LTS (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
|
|
Multiples vulnérabilités dans les produits IBM (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
|
Vigil@nce |
|
Vigilance.fr - IBM WebSphere AS : exécution de code via IBM SDK ORB Component, analysé le 05/08/2026
Un attaquant peut utiliser une vulnérabilité de IBM WebSphere AS, via IBM SDK ORB Component, afin d'exécuter du code.
|
|
Vigilance.fr - Keycloak : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Keycloak, du 05/08/2026.
|
|
Vigilance.fr - Nagios Core : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Nagios Core, du 05/08/2026.
|
|
Vigilance.fr - OpenSSL : fuite mémoire via OCSP Response Checking, analysé le 05/08/2026
Un attaquant peut provoquer une fuite mémoire de OpenSSL, via OCSP Response Checking, afin de mener un déni de service.
|
|
Vigilance.fr - Eclipse Jetty : fuite mémoire via Zero Byte Body, analysé le 05/08/2026
Un attaquant peut provoquer une fuite mémoire de Eclipse Jetty, via Zero Byte Body, afin de mener un déni de service.
|
|
Vigilance.fr - Botan : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Botan, du 05/08/2026.
|
|
Vigilance.fr - libXfont2 : deux vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités de libXfont2, du 05/08/2026.
|
|
Vigilance.fr - Noyau Linux : multiples vulnérabilités du 05/08/2026
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 05/08/2026.
|
|
Vigilance.fr - Dell OpenManage Server Administrator : deux vulnérabilités du 04/08/2026
Un attaquant peut employer plusieurs vulnérabilités de Dell OpenManage Server Administrator, du 04/08/2026.
|
|
Vigilance.fr - IBM QRadar SIEM : exécution de code via User Supplied Input, analysé le 04/08/2026
Un attaquant peut utiliser une vulnérabilité de IBM QRadar SIEM, via User Supplied Input, afin d'exécuter du code.
|
