CERTFR-2017-AVI-438 Publié le 30 novembre 2017

De multiples vulnérabilités ont été découvertes dans WordPress . Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2017-AVI-437 Publié le 30 novembre 2017

De multiples vulnérabilités ont été découvertes dans SCADA Siemens SWT3000. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTFR-2017-AVI-436 Publié le 30 novembre 2017

De multiples vulnérabilités ont été découvertes dans Cisco WebEx Network Recording Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

CERTFR-2017-AVI-435 Publié le 30 novembre 2017

Une vulnérabilité a été découverte dans Apple macOS High Sierra. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2017-AVI-434 Publié le 29 novembre 2017

De multiples vulnérabilités ont été découvertes dans Magento . Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).

CERTFR-2017-ALE-018 Publié le 29 novembre 2017 Cloturée le 15 décembre 2017

Le 28 novembre 2017, un tweet annonçant la découverte d'une vulnérabilité dans MacOS High Sierra était publié par Lemi Orhan Ergin [1]‏.

Cette vulnérabilité permet à un utilisateur d'augmenter ses privilèges à ceux de l'utilisateur root. Il est en effet possible sur …

CERTFR-2017-AVI-433 Publié le 28 novembre 2017

De multiples vulnérabilités ont été découvertes dans Xen . Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2017-ALE-017 Publié le 27 novembre 2017 Cloturée le 1 février 2018

Le 23 novembre 2017, un rapport de bogue a été publié sur le système de suivi d'anomalies de fonctionnement du logiciel Exim. Ce rapport fait état de la découverte d'une vulnérabilité de type Use-After-Free. Cette vulnérabilité déclenchée lors de l'analyse d'entêtes de courriels …

CERTFR-2017-AVI-432 Publié le 27 novembre 2017

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE . Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une élévation de privilèges.