CERTFR-2016-AVI-370 Publié le 8 novembre 2016
De multiples vulnérabilités ont été corrigées dans Google Android (Nexus). Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à la confidentialité des données.
CERTFR-2016-ACT-045 Publié le 7 novembre 2016
Le vendredi 21 octobre 2016, Google a averti Adobe et Microsoft que deux vulnérabilités, jusque là inconnues, étaient activement exploitées dans leurs …
CERTFR-2016-AVI-369 Publié le 7 novembre 2016
Une vulnérabilité a été corrigée dans SCADA les produits Siemens. Elle permet à un attaquant de provoquer une élévation de privilèges.
CERTFR-2016-AVI-368 Publié le 3 novembre 2016
De multiples vulnérabilités ont été corrigées dans F5 BIG-IP. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données.
CERTFR-2016-AVI-367 Publié le 3 novembre 2016
Une vulnérabilité a été corrigée dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
CERTFR-2016-AVI-366 Publié le 3 novembre 2016
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
CERTFR-2016-ALE-008 Publié le 2 novembre 2016 Cloturée le 9 novembre 2016
Une vulnérabilité a été découverte dans Microsoft Windows. Elle permet à un attaquant de provoquer une élévation de privilèges.
CERTFR-2016-ACT-044 Publié le 31 octobre 2016
En mai 2016, Microsoft a publié un document intitulé « Microsoft Password Guidance » (cf. Documentation) qui étudie la gestion des mots de …
CERTFR-2016-AVI-365 Publié le 28 octobre 2016
De multiples vulnérabilités ont été corrigées dans les produits Apple. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
CERTFR-2016-AVI-364 Publié le 27 octobre 2016
Une vulnérabilité a été corrigée dans Adobe Flash Player. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Adobe indique que cette vulnérabilité est activement exploitée dans le cadre d'attaques ciblées.