Avis de sécurité


CERTFR-2020-AVI-779 Publié le 30 novembre 2020

De multiples vulnérabilités ont été découvertes dans Trend Micro InterScan Web Security Virtual Appliance (IWSVA). Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2020-AVI-778 Publié le 27 novembre 2020

Une vulnérabilité a été découverte dans IBM Db2. Elle permet à un attaquant de provoquer une exécution de code arbitraire sur le système avec les privilèges root.

CERTFR-2020-AVI-777 Publié le 26 novembre 2020

De multiples vulnérabilités ont été découvertes dans Drupal core. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2020-AVI-776 Publié le 26 novembre 2020

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2020-AVI-775 Publié le 25 novembre 2020

De multiples vulnérabilités ont été découvertes dans Zimbra. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2020-AVI-774 Publié le 25 novembre 2020

Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer un déni de service. La possibilité de porter atteinte à la confidentialité des données ou de réaliser une élévation de privilèges n'est pas à exclure. Cette vulnérabilité a été introduite par le correctif de la...

CERTFR-2020-AVI-773 Publié le 25 novembre 2020

De multiples vulnérabilités ont été découvertes dans Joomla. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données. Les identifiants de CVE n'ont pas été...

CERTFR-2020-AVI-772 Publié le 25 novembre 2020

De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données. La possibilité de provoquer un déni de service ou une élévation de privilège n'est pas à...

CERTFR-2020-AVI-771 Publié le 24 novembre 2020

Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.