Avis de sécurité


CERTFR-2019-AVI-470 Publié le 27 septembre 2019

De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2019-AVI-469 Publié le 27 septembre 2019

Une vulnérabilité a été découverte dans les produits Apple. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

CERTFR-2019-AVI-468 Publié le 26 septembre 2019

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2019-AVI-467 Publié le 26 septembre 2019

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2019-AVI-466 Publié le 26 septembre 2019

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2019-AVI-465 Publié le 26 septembre 2019

De multiples vulnérabilités ont été découvertes dans Citrix License Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

CERTFR-2019-AVI-464 Publié le 25 septembre 2019

Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2019-AVI-463 Publié le 25 septembre 2019

De multiples vulnérabilités ont été découvertes dans les produits Moxa. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2019-AVI-462 Publié le 25 septembre 2019

Une vulnérabilité a été découverte dans Joomla!. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTFR-2019-AVI-461 Publié le 25 septembre 2019

De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.