Avis de sécurité


CERTFR-2023-AVI-0498 Publié le 29 juin 2023

De multiples vulnérabilités ont été découvertes dans Synology Mail Station. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2023-AVI-0497 Publié le 29 juin 2023

De multiples vulnérabilités ont été découvertes dans Grafana. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un déni de service à distance.

CERTFR-2023-AVI-0496 Publié le 29 juin 2023

De multiples vulnérabilités ont été découvertes dans Tenable Nessus. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2023-AVI-0495 Publié le 27 juin 2023

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2023-AVI-0494 Publié le 27 juin 2023

De multiples vulnérabilités ont été découvertes dans Stormshield Endpoint Security. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données .

CERTFR-2023-AVI-0493 Publié le 27 juin 2023

Une vulnérabilité a été découverte dans les produits Tenable. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2023-AVI-0492 Publié le 27 juin 2023

Une vulnérabilité a été découverte dans les produits Ivanti. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2023-AVI-0491 Publié le 26 juin 2023

De multiples vulnérabilités ont été découvertes dans Liferay. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

CERTFR-2023-AVI-0490 Publié le 26 juin 2023

De multiples vulnérabilités ont été découvertes dans NetApp ONTAP. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0489 Publié le 23 juin 2023

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.