Avis de sécurité


CERTFR-2023-AVI-0722 Publié le 08 septembre 2023

Une vulnérabilité a été découverte dans Veeam Backup. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0721 Publié le 08 septembre 2023

De multiples vulnérabilités ont été découvertes dans les produits Qnap. Certaines d'entre elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), une atteinte à la confidentialité des données et une exécution de code arbitraire.

CERTFR-2023-AVI-0720 Publié le 08 septembre 2023

De multiples vulnérabilités ont été découvertes dans les produits Apple. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une exécution de code arbitraire. L'éditeur a connaissance de rapports indiquant que les vulnérabilités CVE-2023-41061 et...

CERTFR-2023-AVI-0719 Publié le 07 septembre 2023

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges et une exécution de code arbitraire à distance.

CERTFR-2023-AVI-0718 Publié le 07 septembre 2023

De multiples vulnérabilités ont été découvertes dans Aruba ArubaOS. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.

CERTFR-2023-AVI-0717 Publié le 07 septembre 2023

Une vulnérabilité a été découverte dans Elasticsearch. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0716 Publié le 07 septembre 2023

Une vulnérabilité a été découverte dans Wallix Bastion. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0715 Publié le 07 septembre 2023

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.

CERTFR-2023-AVI-0714 Publié le 06 septembre 2023

De multiples vulnérabilités ont été découvertes dans Nagios XI. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2023-AVI-0713 Publié le 06 septembre 2023

Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.