Avis de sécurité


CERTFR-2018-AVI-578 Publié le 29 novembre 2018

De multiples vulnérabilités ont été découvertes dans les produits Magento . Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2018-AVI-577 Publié le 29 novembre 2018

Une vulnérabilité a été découverte dans Cisco Prime License Manager. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2018-AVI-576 Publié le 29 novembre 2018

De multiples vulnérabilités ont été découvertes dans Symantec Norton et SEP. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2018-AVI-575 Publié le 29 novembre 2018

De multiples vulnérabilités ont été découvertes dans Wireshark . Elles permettent à un attaquant de provoquer un déni de service à distance.

CERTFR-2018-AVI-574 Publié le 27 novembre 2018

De multiples vulnérabilités ont été découvertes dans Schneider Electric Modicon. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2018-AVI-572 Publié le 27 novembre 2018

De multiples vulnérabilités ont été découvertes dans le noyau Linux de RedHat . Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et un déni de service.

CERTFR-2018-AVI-571 Publié le 27 novembre 2018

De multiples vulnérabilités ont été découvertes dans Samba . Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2018-AVI-570 Publié le 23 novembre 2018

Une vulnérabilité a été découverte dans Fortinet FortiOS. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2018-AVI-569 Publié le 23 novembre 2018

Une vulnérabilité a été découverte dans VMware Workstation et Fusion. Elle permet à un attaquant de provoquer une exécution de code arbitraire.