CERTFR-2016-AVI-395 Publié le 6 décembre 2016
De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une élévation de privilèges.
CERTFR-2016-ACT-049 Publié le 5 décembre 2016
Cet article présente plusieurs artéfacts inforensiques liés à l'installation ou à l'exécution d'un service sous Windows. Les services Windows sont …
CERTFR-2016-AVI-394 Publié le 2 décembre 2016
De multiples vulnérabilités ont été corrigées dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte …
CERTFR-2016-ALE-009 Publié le 1 décembre 2016 Cloturée le 26 janvier 2017
Le CERT-FR a constaté une importante campagne d'attaque à l'encontre de routeurs DSL. Ces routeurs mis à disposition par les fournisseurs d'accès internet pour leurs clients permettent la connexion à internet. Ils font l'objet d'une attaque d'une variante du ver Mirai visant à en prendre le …
CERTFR-2016-AVI-392 Publié le 1 décembre 2016
Une vulnérabilité a été corrigée dans les produits Mozilla. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Mozilla indique que cette vulnérabilité est activement exploitée dans le cadre d'attaques visant Firefox et Tor Browser sur Windows. Néanmoins, …
CERTFR-2016-AVI-393 Publié le 1 décembre 2016
De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.
CERTFR-2016-AVI-391 Publié le 29 novembre 2016
Une vulnérabilité a été corrigée dans Mozilla Firefox. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
CERTFR-2016-ACT-048 Publié le 28 novembre 2016
Le 18 novembre 2016, un certain nombre de comptes Twitter à forte audience ont diffusé des messages incitant les internautes à cliquer sur un lien dans l'objectif de les …
CERTFR-2016-AVI-390 Publié le 25 novembre 2016
De multiples vulnérabilités ont été corrigées dans phpMyAdmin. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
CERTFR-2016-AVI-389 Publié le 25 novembre 2016
De multiples vulnérabilités ont été corrigées dans Citrix XenServer. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.