De multiples vulnérabilités ont été corrigées dans les produits F5. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Une vulnérabilité a été corrigée dans Adobe Flash Player. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
De multiples vulnérabilités ont été corrigées dans Docker. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
Une vulnérabilité a été corrigée dans Google Chrome. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
De multiples vulnérabilités ont été corrigées dans le noyau linux Ubuntu. Elles permettent à un attaquant de provoquer un déni de service.
De multiples vulnérabilités ont été corrigées dans phpMyAdmin. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
De multiples vulnérabilités ont été corrigées dans Asterisk. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une élévation de privilèges.
Le 18 novembre 2014, Microsoft a publié un correctif hors cycle sur une vulnérabilité impactant le composant Kerberos (CVE-2014-6324). Le CERT-FR a publié le soir …
Une vulnérabilité a été corrigée dans Xen. Elle permet à un attaquant de provoquer un déni de service.
De multiples vulnérabilités ont été corrigées dans Drupal. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.