CERTFR-2021-AVI-747 Publié le 1 octobre 2021

De multiples vulnérabilités ont été découvertes dans les produits Synology. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

A la date de rédaction de l'avis, les vulnérabilités affectant le produit DiskStation …

CERTFR-2021-AVI-746 Publié le 1 octobre 2021

De multiples vulnérabilités ont été découvertes dans les produits QNAP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).

CERTFR-2021-AVI-745 Publié le 1 octobre 2021

Une vulnérabilité a été découverte dans IBM Qradar. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

L'éditeur indique que le port lié au service OMI n'est pas exposé mais recommande fortement d'appliquer les correctifs.

CERTFR-2021-AVI-744 Publié le 1 octobre 2021

De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

A la date de publication de l'avis éditeur, …

CERTFR-2021-AVI-743 Publié le 1 octobre 2021

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et une atteinte à la confidentialité des données.

Google indique avoir connaissance de …

CERTFR-2021-AVI-742 Publié le 30 septembre 2021

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTFR-2021-AVI-741 Publié le 30 septembre 2021

De multiples vulnérabilités ont été découvertes dans Google ChromeOS. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2021-AVI-740 Publié le 28 septembre 2021

De multiples vulnérabilités ont été découvertes dans F-Secure Internet Gatekeeper. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

CERTFR-2021-AVI-739 Publié le 28 septembre 2021

De multiples vulnérabilités ont été découvertes dans Siemens Solid Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à l'intégrité des données.

CERTFR-2021-AVI-738 Publié le 27 septembre 2021

De multiples vulnérabilités ont été découvertes dans QNAP QVR. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.