Avis de sécurité


CERTFR-2015-AVI-170 Publié le 15 avril 2015

De multiples vulnérabilités ont été corrigées dans Oracle Database Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2015-AVI-169 Publié le 15 avril 2015

De multiples vulnérabilités ont été corrigées dans Oracle Solaris. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2015-AVI-168 Publié le 15 avril 2015

Une vulnérabilité a été corrigée dans BlueCoat ProxySG. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2015-AVI-167 Publié le 15 avril 2015

De multiples vulnérabilités ont été corrigées dans Google Chrome. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).

CERTFR-2015-AVI-166 Publié le 15 avril 2015

De multiples vulnérabilités ont été corrigées dans les produits Adobe. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).

CERTFR-2015-AVI-165 Publié le 15 avril 2015

De multiples vulnérabilités ont été corrigées dans le noyau Linux de Suse. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un déni de service et un contournement de la politique de sécurité.

CERTFR-2015-AVI-163 Publié le 15 avril 2015

Une vulnérabilité a été corrigée dans Red Hat JBoss. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2015-AVI-162 Publié le 15 avril 2015

De multiples vulnérabilités ont été corrigées dans les produits F5. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

CERTFR-2015-AVI-161 Publié le 15 avril 2015

De multiples vulnérabilités ont été corrigées dans Citrix XenServer. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.