Avis de sécurité


CERTFR-2015-AVI-365 Publié le 28 août 2015

De multiples vulnérabilités ont été corrigées dans Mozilla Firefox. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

CERTFR-2015-AVI-364 Publié le 28 août 2015

Une vulnérabilité a été corrigée dans Siemens SIMATIC . Elle permet à un attaquant de provoquer une injection de requêtes illégitimes par rebond (CSRF).

CERTFR-2015-AVI-363 Publié le 28 août 2015

Une vulnérabilité a été corrigée dans Adobe ColdFusion. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2015-AVI-362 Publié le 24 août 2015

De multiples vulnérabilités ont été corrigées dans Apple QuickTime. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2015-AVI-361 Publié le 20 août 2015

De multiples vulnérabilités ont été corrigées dans Symantec Endpoint Protection. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une exécution de code arbitraire et une atteinte à l'intégrité des données.

CERTFR-2015-AVI-360 Publié le 20 août 2015

Une vulnérabilité a été corrigée dans Citrix XenServer. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2015-AVI-359 Publié le 20 août 2015

De multiples vulnérabilités ont été corrigées dans le noyau Linux de Fedora. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2015-AVI-357 Publié le 17 août 2015

De multiples vulnérabilités ont été corrigées dans le noyau Linux de OpenSUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une exécution de code arbitraire et un déni de service à distance.

CERTFR-2015-AVI-356 Publié le 14 août 2015

Une vulnérabilité a été corrigée dans Apple OS X Server. Elle permet à un attaquant de provoquer un déni de service à distance.