Avis de sécurité


CERTFR-2014-AVI-349 Publié le 13 août 2014

Une vulnérabilité a été corrigée dans Microsoft Windows LRPC. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2014-AVI-348 Publié le 13 août 2014

Une vulnérabilité a été corrigée dans Microsoft .NET. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2014-AVI-347 Publié le 13 août 2014

De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2014-AVI-346 Publié le 13 août 2014

De multiples vulnérabilités ont été corrigées dans Microsoft SQL Server. Elles permettent à un attaquant de provoquer un déni de service à distance et une injection de code indirecte à distance (XSS).

CERTFR-2014-AVI-345 Publié le 13 août 2014

Une vulnérabilité a été corrigée dans Microsoft Windows Media Player. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2014-AVI-344 Publié le 07 août 2014

De multiples vulnérabilités ont été corrigées dans OpenSSL. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2014-AVI-343 Publié le 07 août 2014

Une vulnérabilité a été corrigée dans Drupal. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2014-AVI-342 Publié le 07 août 2014

De multiples vulnérabilités ont été corrigées dans WordPress. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTFR-2014-AVI-341 Publié le 07 août 2014

Une vulnérabilité a été corrigée dans les produits Cisco. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2014-AVI-340 Publié le 07 août 2014

Une vulnérabilité a été corrigée dans Huawei HiLink. Elle permet à un attaquant de provoquer une injection de requêtes illégitimes par rebond (CSRF).