CERTFR-2020-AVI-783 Publié le 1 décembre 2020

De multiples vulnérabilités ont été découvertes dans Chrome OS. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2020-AVI-782 Publié le 1 décembre 2020

De multiples vulnérabilités ont été découvertes dans IBM Db2. Elles permettent à un attaquant de provoquer une exécution de code arbitraire.

CERTFR-2020-CTI-011 Publié le 30 novembre 2020
[Mise à jour du 26 février 2021] Une variante du rançongiciel Ryuk disposant de capacités de propagation automatique au sein des réseaux qu’il …
CERTFR-2020-AVI-781 Publié le 30 novembre 2020

Une vulnérabilité sur le système d'exploitation macOS a été découverte dans Foxit Reader et Foxit PhantomPDF. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2020-AVI-779 Publié le 30 novembre 2020

De multiples vulnérabilités ont été découvertes dans Trend Micro InterScan Web Security Virtual Appliance (IWSVA). Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2020-ACT-014 Publié le 30 novembre 2020
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas …
CERTFR-2020-ALE-025 Publié le 27 novembre 2020 Cloturée le 8 février 2021

Le 24 mai 2019, l'éditeur Fortinet avait publié un avis de sécurité corrigeant la vulnérabilité CVE-2018-13379 qui affecte les systèmes FortiOS lorsque le service VPN SSL est activé. Cette vulnérabilité permet à des attaquants non authentifiés d'accéder aux fichiers systèmes via des requêtes …

CERTFR-2020-AVI-778 Publié le 27 novembre 2020

Une vulnérabilité a été découverte dans IBM Db2. Elle permet à un attaquant de provoquer une exécution de code arbitraire sur le système avec les privilèges root.

CERTFR-2020-AVI-777 Publié le 26 novembre 2020

De multiples vulnérabilités ont été découvertes dans Drupal core. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.