CERTFR-2020-AVI-165 Publié le 20 mars 2020

Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTFR-2020-AVI-164 Publié le 19 mars 2020

De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2020-AVI-163 Publié le 19 mars 2020

Une vulnérabilité a été découverte dans Drupal . Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTFR-2020-AVI-161 Publié le 19 mars 2020

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2020-AVI-162 Publié le 19 mars 2020

De multiples vulnérabilités ont été découvertes dans les produits SD-WAN de Cisco. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2020-ACT-002 Publié le 18 mars 2020
Pour faire face à la crise sanitaire actuelle, le gouvernement demande à tous de télétravailler dès lors que cela est possible. La mise en œuvre de …
CERTFR-2020-AVI-160 Publié le 18 mars 2020

De multiples vulnérabilités ont été découvertes dans Adobe Acrobat et Acrobat Reader. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2020-AVI-159 Publié le 18 mars 2020

De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une atteinte à la confidentialité des données.

CERTFR-2020-CTI-002 Publié le 18 mars 2020
  L’ANSSI a récemment été informée d’attaques informatiques visant notamment des collectivités territoriales françaises. Lors de …
CERTFR-2020-AVI-158 Publié le 18 mars 2020

De multiples vulnérabilités ont été découvertes dans l'environnement Java utilisé dans IBM WebSphere Application Server versions 'Traditional', 'Liberty' et 'Server Hypervisor'. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de …