Avis de sécurité


CERTFR-2015-AVI-235 Publié le 20 mai 2015

Une vulnérabilité a été corrigée dans ProFTPd. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2015-AVI-234 Publié le 20 mai 2015

De multiples vulnérabilités ont été corrigées dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et un déni de service à distance.

CERTFR-2015-AVI-233 Publié le 20 mai 2015

De multiples vulnérabilités ont été corrigées dans Google Chrome. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.

CERTFR-2015-AVI-232 Publié le 19 mai 2015

Une vulnérabilité a été corrigée dans BlueCoat XOS. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

CERTFR-2015-AVI-231 Publié le 19 mai 2015

Une vulnérabilité a été corrigée dans les produits Oracle. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2015-AVI-230 Publié le 19 mai 2015

De multiples vulnérabilités ont été corrigées dans les systèmes SCADA Schneider. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTFR-2015-AVI-229 Publié le 19 mai 2015

De multiples vulnérabilités ont été corrigées dans les systèmes SCADA OSISoft. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2015-AVI-228 Publié le 18 mai 2015

De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTFR-2015-AVI-227 Publié le 15 mai 2015

De multiples vulnérabilités ont été corrigées dans Adobe Reader et Acrobat. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTFR-2015-AVI-226 Publié le 15 mai 2015

De multiples vulnérabilités ont été corrigées dans PHPMyAdmin. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une injection de requêtes illégitimes par rebond (CSRF).