Avis de sécurité


CERTFR-2015-AVI-294 Publié le 15 juillet 2015

De multiples vulnérabilités ont été corrigées dans le noyau Windows (Win32k.sys). Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2015-AVI-289 Publié le 15 juillet 2015

De multiples vulnérabilités ont été corrigées dans Microsoft SQL Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2015-AVI-288 Publié le 13 juillet 2015

De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

CERTFR-2015-AVI-287 Publié le 10 juillet 2015

Une vulnérabilité a été corrigée dans VMware Workstation. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2015-AVI-286 Publié le 09 juillet 2015

De multiples vulnérabilités ont été corrigées dans les produits Juniper. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.