CERTFR-2015-AVI-075 Publié le 18 février 2015
Une vulnérabilité a été corrigée dans TYPO3. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
CERTFR-2015-AVI-074 Publié le 17 février 2015
De multiples vulnérabilités ont été corrigées dans PHP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
CERTFR-2015-AVI-073 Publié le 17 février 2015
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
CERTFR-2015-ACT-007 Publié le 16 février 2015
Lors de sa mise à jour mensuelle du 10 février 2015, Microsoft a publié 9 bulletins de sécurité, dont trois sont considérés comme critiques …
CERTFR-2015-AVI-072 Publié le 16 février 2015
De multiples vulnérabilités ont été corrigées dans les produits IBM. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une élévation de privilèges.
CERTFR-2015-AVI-071 Publié le 13 février 2015
Une vulnérabilité a été corrigée dans les produits F5 BIG-IP. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.
CERTFR-2015-AVI-070 Publié le 12 février 2015
De multiples vulnérabilités ont été corrigées dans PostgreSQL. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
CERTFR-2015-AVI-069 Publié le 11 février 2015
De multiples vulnérabilités ont été corrigées dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une élévation de privilèges.
CERTFR-2015-AVI-060 Publié le 11 février 2015
De multiples vulnérabilités ont été corrigées dans Microsoft Internet Explorer. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.