Avis de sécurité


CERTFR-2021-AVI-650 Publié le 23 août 2021

Une vulnérabilité a été découverte dans les produits F-Secure. Elle permet à un attaquant de provoquer un déni de service.

CERTFR-2021-AVI-649 Publié le 23 août 2021

Une vulnérabilité a été découverte dans Stormshield Management Center. Elle permet à un attaquant de provoquer un déni de service et une atteinte à la confidentialité des données.

CERTFR-2021-AVI-648 Publié le 20 août 2021

De multiples vulnérabilités ont été découvertes dans Microsoft Edge (basé sur Chromium). Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2021-AVI-647 Publié le 20 août 2021

Une vulnérabilité a été découverte dans la console VMware Workspace ONE UEM. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2021-AVI-646 Publié le 20 août 2021

Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2021-AVI-644 Publié le 19 août 2021

Une vulnérabilité a été découverte dans ISC BIND. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2021-AVI-643 Publié le 19 août 2021

De multiples vulnérabilités ont été découvertes dans IBM WebSphere Application Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à l'intégrité des données.

CERTFR-2021-AVI-642 Publié le 19 août 2021

Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance. Note : Cette vulnérabilité affecte le service UPnP (Universal Plug-and-Play). Par défaut, le service est activé...