CERTFR-2021-AVI-515 Publié le 13 juillet 2021

De multiples vulnérabilités ont été découvertes dans Stormshield Endpoint Security. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2021-AVI-514 Publié le 12 juillet 2021

De multiples vulnérabilités ont été découvertes dans Kaseya VSA. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

Par ailleurs, l'éditeur …

CERTFR-2021-ACT-029 Publié le 12 juillet 2021
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas …
CERTFR-2021-AVI-513 Publié le 12 juillet 2021

Une vulnérabilité a été découverte dans les produits TrendMicro. Elle permet à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une élévation de privilèges.

CERTFR-2021-AVI-512 Publié le 9 juillet 2021

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2021-AVI-511 Publié le 9 juillet 2021

Une vulnérabilité a été découverte dans SonicWall Switch. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2021-AVI-510 Publié le 8 juillet 2021

De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2021-AVI-509 Publié le 8 juillet 2021

De multiples vulnérabilités ont été découvertes dans F5 BIG-IP. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2021-AVI-508 Publié le 8 juillet 2021

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une élévation de privilèges.

CERTFR-2021-AVI-507 Publié le 8 juillet 2021

Une vulnérabilité a été découverte dans GitLab. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.