Avis de sécurité


CERTFR-2015-AVI-320 Publié le 28 juillet 2015

Une vulnérabilité a été corrigée dans Citrix XenServer. Elle permet à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.

CERTFR-2015-AVI-319 Publié le 28 juillet 2015

Une vulnérabilité a été corrigée dans Xen. Elle permet à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.

CERTFR-2015-AVI-318 Publié le 24 juillet 2015

De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un déni de service à distance, un déni de service et une élévation de privilèges.

CERTFR-2015-AVI-317 Publié le 24 juillet 2015

De multiples vulnérabilités ont été corrigées dans les produits BlueCoat. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2015-AVI-316 Publié le 24 juillet 2015

Une vulnérabilité a été corrigée dans WordPress. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTFR-2015-AVI-315 Publié le 23 juillet 2015

De multiples vulnérabilités ont été corrigées dans les produits SCADA Schneider. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges et une injection de code indirecte à distance (XSS).

CERTFR-2015-AVI-314 Publié le 23 juillet 2015

De multiples vulnérabilités ont été corrigées dans les produits SCADA Siemens. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une élévation de privilèges.

CERTFR-2015-AVI-313 Publié le 23 juillet 2015

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une élévation de privilèges.

CERTFR-2015-AVI-312 Publié le 22 juillet 2015

De multiples vulnérabilités ont été corrigées dans Google Chrome. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

CERTFR-2015-AVI-311 Publié le 16 juillet 2015

Une vulnérabilité a été corrigée dans le noyau Linux de Red Hat. Elle permet à un attaquant de provoquer un déni de service à distance.