Avis de sécurité


CERTFR-2023-AVI-0165 Publié le 23 février 2023

Une vulnérabilité a été corrigée dans StormShield SSLVPN. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0164 Publié le 23 février 2023

De multiples vulnérabilités ont été corrigées dans Symantec Content Analysis. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données. Les deux vulnérabilités affectent le logiciel ClamAV qui est intégré au produit...

CERTFR-2023-AVI-0163 Publié le 23 février 2023

De multiples vulnérabilités ont été corrigées dans Chrome. Elles permettent à un attaquant de provoquer des problèmes de sécurité non spécifiés par l'éditeur.

CERTFR-2023-AVI-0162 Publié le 23 février 2023

De multiples vulnérabilités ont été corrigées dans Cisco. Elles permettent à un attaquant de provoquer une injection de requêtes illégitimes par rebond (CSRF) et à l'intégrité des données et un déni de service à distance.

CERTFR-2023-AVI-0161 Publié le 23 février 2023

Une vulnérabilité a été corrigée dans MongoDB. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2023-AVI-0160 Publié le 22 février 2023

De multiples vulnérabilités ont été corrigées dans Synology. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0159 Publié le 22 février 2023

Une vulnérabilité a été corrigée dans Nextcloud Serveur. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0158 Publié le 22 février 2023

Une vulnérabilité a été découverte dans les routeurs 4G Zyxel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2023-AVI-0157 Publié le 22 février 2023

Une vulnérabilité a été corrigée dans IBM Spectrum Protect Plus. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0156 Publié le 22 février 2023

De multiples vulnérabilités ont été découvertes dans Tenable.sc. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.