CERTFR-2016-AVI-066 Publié le 17 février 2016
Une vulnérabilité a été corrigée dans glibc. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
CERTFR-2016-AVI-067 Publié le 17 février 2016
Une vulnérabilité a été corrigée dans Squid. Elle permet à un attaquant de provoquer un déni de service à distance.
CERTFR-2016-ACT-007 Publié le 15 février 2016
La signature de fichiers s'appuie également sur l'utilisation de certificats pour assurer l'intégrité des données. Cette technique garantit à un …
CERTFR-2016-AVI-063 Publié le 12 février 2016
De multiples vulnérabilités ont été corrigées dans Citrix NetScaler Application Delivery Controller et NetScaler Gateway. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.
CERTFR-2016-AVI-064 Publié le 12 février 2016
De multiples vulnérabilités ont été corrigées dans Mozilla Firefox. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
CERTFR-2016-AVI-061 Publié le 11 février 2016
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
CERTFR-2016-AVI-057 Publié le 10 février 2016
De multiples vulnérabilités ont été corrigées dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection de code indirecte à distance (XSS).
CERTFR-2016-AVI-058 Publié le 10 février 2016
De multiples vulnérabilités ont été corrigées dans Microsoft .NET Framework. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
CERTFR-2016-AVI-056 Publié le 10 février 2016
De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.