CERTFR-2022-AVI-305 Publié le 4 avril 2022

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une élévation de privilèges.

CERTFR-2022-AVI-304 Publié le 1 avril 2022

Une vulnérabilité a été découverte dans les produits GitLab. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2022-AVI-303 Publié le 1 avril 2022

Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2022-AVI-302 Publié le 1 avril 2022

Une vulnérabilité a été découverte dans IBM QRadar Network Security. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2022-AVI-301 Publié le 1 avril 2022

De multiples vulnérabilités ont été découvertes dans les produits Apple. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une atteinte à la confidentialité des données.

CERTFR-2022-AVI-300 Publié le 1 avril 2022

Une vulnérabilité a été découverte dans les produits Pulse Secure. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2022-AVI-299 Publié le 1 avril 2022

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à l'intégrité des données.

CERTFR-2022-AVI-298 Publié le 1 avril 2022

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2022-AVI-297 Publié le 31 mars 2022

Une vulnérabilité a été découverte dans VMware Spring. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.