CERTFR-2020-AVI-026 Publié le 14 janvier 2020

De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer une exécution de code à distance, une atteinte à la confidentialité des données, une élévation de privilèges, un contournement de la fonctionnalité …

CERTFR-2020-ALE-004 Publié le 14 janvier 2020 Cloturée le 24 mars 2020

[Mise à jour du 17 janvier 2020 : informations complémentaires et clarification sur les impacts]

Une vulnérabilité affecte la bibliothèque cryptographique CryptoAPI (CAPI, crypt32.dll) de Microsoft Windows 10, Windows Server 2016 et …

CERTFR-2020-AVI-023 Publié le 14 janvier 2020

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2020-AVI-021 Publié le 14 janvier 2020

Une vulnérabilité a été découverte dans GitLab. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2020-AVI-020 Publié le 14 janvier 2020

Une vulnérabilité a été découverte dans Fortinet FortiSIEM. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2020-AVI-019 Publié le 13 janvier 2020

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTFR-2020-AVI-018 Publié le 10 janvier 2020

Une vulnérabilité a été découverte dans Citrix SD-WAN. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2020-AVI-017 Publié le 10 janvier 2020

Une vulnérabilité a été découverte dans Vmware Workspace ONE. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2020-ALE-003 Publié le 9 janvier 2020 Cloturée le 20 janvier 2020

 

Le 08 janvier 2020, Mozilla a publié un avis de sécurité (cf. section Documentation) annonçant que la vulnérabilité CVE-2019-17026 est activement exploitée dans le cadre d'attaques ciblées.

Cette vulnérabilité permet une exécution de code arbitraire à distance.

Le …