Messages récents

Pages: 1 [2] 3 4 5 6 7 8 9 10
11
CERTFR-2024-AVI-0295 : Multiples vulnérabilités dans les produits Palo Alto Networks (11 avril 2024)

De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, un contournement de la politique de sécurité et une atteinte à la …
Source: CERTFR-2024-AVI-0295 : Multiples vulnérabilités dans les produits Palo Alto Networks (11 avril 2024)

12
CERTFR-2024-AVI-0294 : Multiples vulnérabilités dans Google Chrome (11 avril 2024)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.


Source: CERTFR-2024-AVI-0294 : Multiples vulnérabilités dans Google Chrome (11 avril 2024)
13
CERTFR-2024-AVI-0293 : Multiples vulnérabilités dans Mitel MiCollab (11 avril 2024)

De multiples vulnérabilités ont été découvertes dans Mitel MiCollab. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une injection de code indirecte à distance (XSS).


Source: CERTFR-2024-AVI-0293 : Multiples vulnérabilités dans Mitel MiCollab (11 avril 2024)
14
CERTFR-2024-AVI-0292 : Multiples vulnérabilités dans les produits Microsoft (10 avril 2024)

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une usurpation d'identité et une élévation de privilèges.


Source: CERTFR-2024-AVI-0292 : Multiples vulnérabilités dans les produits Microsoft (10 avril 2024)
15
CERTFR-2024-AVI-0291 : Multiples vulnérabilités dans Microsoft Azure (10 avril 2024)

De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.


Source: CERTFR-2024-AVI-0291 : Multiples vulnérabilités dans Microsoft Azure (10 avril 2024)
16
CERTFR-2024-AVI-0290 : Vulnérabilité dans Microsoft .Net (10 avril 2024)

Une vulnérabilité a été découverte dans Microsoft .Net. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.


Source: CERTFR-2024-AVI-0290 : Vulnérabilité dans Microsoft .Net (10 avril 2024)
17
CERTFR-2024-ALE-006 : Vulnérabilité dans Palo Alto Networks PAN-OS (12 avril 2024)

Une vulnérabilité a été découverte dans Palo Alto Networks PAN-OS. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

L'éditeur indique que la vulnérabilité CVE-2024-3400 est utilisée dans des attaques ciblées.


Source: CERTFR-2024-ALE-006 : Vulnérabilité dans Palo Alto Networks PAN-OS (12 avril 2024)
18
CERTFR-2024-ALE-004 : [MàJ] Vulnérabilité dans Fortinet FortiOS (09 février 2024)

[Mise à jour du 19 mars 2024] Le CERT-FR a connaissance de codes d'exploitation publics et de nouvelles tentatives d'exploitation.
 

Le 8 février 2024, Fortinet …
Source: CERTFR-2024-ALE-004 : [MàJ] Vulnérabilité dans Fortinet FortiOS (09 février 2024)

19
CERTFR-2024-AVI-0289 : Multiples vulnérabilités dans Microsoft Windows (10 avril 2024)

De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.


Source: CERTFR-2024-AVI-0289 : Multiples vulnérabilités dans Microsoft Windows (10 avril 2024)
20
News / [SecList]XZ backdoor story – Initial analysis
« Dernier message par igor51 le avril 12, 2024, 11:00:13 »
XZ backdoor story – Initial analysis

Kaspersky analysis of the backdoor recently found in XZ, which is used in many popular Linux distributions and in OpenSSH server process.
Source: XZ backdoor story – Initial analysis
Pages: 1 [2] 3 4 5 6 7 8 9 10