Avis de sécurité


CERTFR-2016-AVI-370 Publié le 08 novembre 2016

De multiples vulnérabilités ont été corrigées dans Google Android (Nexus). Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à la confidentialité des données.

CERTFR-2016-AVI-369 Publié le 07 novembre 2016

Une vulnérabilité a été corrigée dans SCADA les produits Siemens. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2016-AVI-368 Publié le 03 novembre 2016

De multiples vulnérabilités ont été corrigées dans F5 BIG-IP. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données.

CERTFR-2016-AVI-367 Publié le 03 novembre 2016

Une vulnérabilité a été corrigée dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2016-AVI-366 Publié le 03 novembre 2016

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2016-AVI-365 Publié le 28 octobre 2016

De multiples vulnérabilités ont été corrigées dans les produits Apple. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

CERTFR-2016-AVI-364 Publié le 27 octobre 2016

Une vulnérabilité a été corrigée dans Adobe Flash Player. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Adobe indique que cette vulnérabilité est activement exploitée dans le cadre d'attaques ciblées.

CERTFR-2016-AVI-363 Publié le 27 octobre 2016

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une élévation de privilèges.

CERTFR-2016-AVI-362 Publié le 26 octobre 2016

De multiples vulnérabilités ont été corrigées dans le noyau Linux de Suse. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.

CERTFR-2016-AVI-361 Publié le 26 octobre 2016

De multiples vulnérabilités ont été corrigées dans VMware Tools et Fusion. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.