CERTFR-2017-AVI-092 Publié le 28 mars 2017
De multiples vulnérabilités ont été corrigées dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un déni de service.
CERTFR-2017-ACT-013 Publié le 27 mars 2017
La première réalisation pratique d'une attaque contre la fonction de hachage SHA-1 a été rendue publique le 23 février 2017 par Marc STEVENS et Pierre …
CERTFR-2017-AVI-090 Publié le 23 mars 2017
De multiples vulnérabilités ont été corrigées dans NTP. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-089 Publié le 23 mars 2017
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
CERTFR-2017-AVI-091 Publié le 23 mars 2017
Une vulnérabilité a été corrigée dans Samba. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-088 Publié le 20 mars 2017
Une vulnérabilité a été corrigée dans Mozilla Firefox. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
CERTFR-2017-ALE-005 Publié le 20 mars 2017 Cloturée le 10 mai 2017
Une vulnérabilité a été découverte dans les commutateurs Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
CERTFR-2017-ACT-012 Publié le 20 mars 2017
Le 14 mars 2017, lors de sa mise à jour mensuelle, Microsoft a publié dix-huit bulletins de sécurité, dont neuf sont considérés comme critiques et …
CERTFR-2017-AVI-087 Publié le 20 mars 2017
De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
CERTFR-2017-AVI-085 Publié le 16 mars 2017
De multiples vulnérabilités ont été corrigées dans Drupal. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une injection de requêtes illégitimes par rebond (CSRF).