CERTFR-2017-AVI-067 Publié le 7 mars 2017
De multiples vulnérabilités ont été corrigées dans WordPress. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).
CERTFR-2017-AVI-066 Publié le 7 mars 2017
De multiples vulnérabilités ont été corrigées dans Google Android (Nexus). Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un déni de service à distance.
CERTFR-2017-ACT-010 Publié le 6 mars 2017
La version 4 du code malveillant Dridex implémente partiellement une méthode d'injection originale publiée en octobre 2016. Les codes malveillants injectent souvent du …
CERTFR-2017-AVI-065 Publié le 6 mars 2017
De multiples vulnérabilités ont été corrigées dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance.
CERTFR-2017-AVI-064 Publié le 3 mars 2017
Une vulnérabilité a été corrigée dans VMware Horizon DaaS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-060 Publié le 1 mars 2017
De multiples vulnérabilités ont été corrigées dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un déni de service.
CERTFR-2017-AVI-062 Publié le 1 mars 2017
Une vulnérabilité a été corrigée dans SCADA Siemens SINUMERIK Integrate. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
CERTFR-2017-ACT-009 Publié le 27 février 2017
La mise à jour anniversaire de Windows 10 (14393) comporte de nouvelles contre-mesures. Notamment, une mise à jour vise à renforcer la sécurité du …