CERTFR-2020-AVI-586 Publié le 22 septembre 2020

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2020-AVI-585 Publié le 22 septembre 2020

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.

CERTFR-2020-AVI-584 Publié le 21 septembre 2020

De multiples vulnérabilités ont été découvertes dans Moodle. Elles permettent à un attaquant de provoquer un déni de service, un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

CERTFR-2020-AVI-583 Publié le 21 septembre 2020

Une vulnérabilité a été découverte dans IBM WebSphere Application Server (version standard et version WebSphere Application Server Hypervisor). Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2020-AVI-582 Publié le 21 septembre 2020

Une vulnérabilité a été découverte dans les produits Fortinet. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTFR-2020-AVI-581 Publié le 21 septembre 2020

De multiples vulnérabilités ont été découvertes dans les produits Citrix ADC, Citrix Gateway et Citrix SD-WAN WANOP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une injection de code indirecte à distance (XSS).

Les …

CERTFR-2020-AVI-580 Publié le 21 septembre 2020

Cet avis fait suite à la mise à jour du bulletin de l'éditeur le 17 septembre.

De multiples vulnérabilités ont été découvertes dans les routeurs de série RV340 de Cisco. Elles permettent à un attaquant non-authentifié de provoquer une exécution de code arbitraire à distance via …

CERTFR-2020-ALE-021 Publié le 18 septembre 2020 Cloturée le 11 mars 2021

[mise à jour du 18 septembre 17h00]

L'éditeur du logiciel Samba a publié un avis et des correctifs (cf. section 'Solution').

[version initiale]

La vulnérabilité CVE-2020-1472 pour laquelle Microsoft a publié un premier correctif le 11 …

CERTFR-2020-AVI-579 Publié le 17 septembre 2020

Une vulnérabilité a été découverte dans le logiciel Samba. Elle permet à un attaquant de provoquer une élévation de privilèges si le serveur Samba est configuré pour être contrôleur de domaine (de type 'NT4' ou Active Directory).

La configuration par défaut de Samba v4.8 (et …

CERTFR-2020-AVI-578 Publié le 17 septembre 2020

De multiples vulnérabilités ont été découvertes dans les produits F5 . Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.