CERTFR-2017-AVI-025 Publié le 23 janvier 2017
Une vulnérabilité a été corrigée dans Adobe Acrobat. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
CERTFR-2017-AVI-026 Publié le 23 janvier 2017
De multiples vulnérabilités ont été corrigées dans le noyau Linux de Suse. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et une atteinte à l'intégrité des données.
CERTFR-2017-ACT-004 Publié le 23 janvier 2017
Le contrôle d'accès au sein d'un système de gestion de base de données relationnelles (SGBDR) est traditionnellement mis en place avec la commande GRANT, qui fait …
CERTFR-2017-AVI-023 Publié le 19 janvier 2017
De multiples vulnérabilités ont été corrigées dans Cisco WebEx Meetings Server et Center. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de requêtes illégitimes par rebond (CSRF).
CERTFR-2017-AVI-017 Publié le 18 janvier 2017
De multiples vulnérabilités ont été corrigées dans Oracle Java SE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
CERTFR-2017-AVI-022 Publié le 18 janvier 2017
De multiples vulnérabilités ont été corrigées dans Juniper Network and Security Manager. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un déni de service.
CERTFR-2017-AVI-020 Publié le 18 janvier 2017
De multiples vulnérabilités ont été corrigées dans Oracle Database Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-019 Publié le 18 janvier 2017
De multiples vulnérabilités ont été corrigées dans Oracle Linux and Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à l'intégrité des données.