CERTFR-2020-AVI-776 Publié le 26 novembre 2020

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2020-AVI-775 Publié le 25 novembre 2020

De multiples vulnérabilités ont été découvertes dans Zimbra. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2020-AVI-774 Publié le 25 novembre 2020

Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer un déni de service. La possibilité de porter atteinte à la confidentialité des données ou de réaliser une élévation de privilèges n'est pas à exclure.

Cette vulnérabilité a été introduite par le …

CERTFR-2020-AVI-772 Publié le 25 novembre 2020

De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données. La possibilité de provoquer un déni de service ou une élévation de privilège n'est pas …

CERTFR-2020-AVI-773 Publié le 25 novembre 2020

De multiples vulnérabilités ont été découvertes dans Joomla. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Les identifiants de CVE …

CERTFR-2020-ALE-024 Publié le 24 novembre 2020 Cloturée le 17 décembre 2020

Une vulnérabilité a été découverte dans l'interface d'administration des produits Workspace One Access, Workspace One Access Connector, Identity Manager et Identity Manager Connector qui regroupent plusieurs fonctionnalités de sécurité centralisées : contrôleur d'accès à l'espace de travail, …

CERTFR-2020-AVI-771 Publié le 24 novembre 2020

Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2020-AVI-770 Publié le 24 novembre 2020

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2020-AVI-769 Publié le 24 novembre 2020

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2020-ACT-013 Publié le 23 novembre 2020
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas …