Les derniers documents du CERT-FR.

CERT-FR (Centre d'Expertise gouvernemental de Reponse et de Traitement des Attaques informatiques). http://cert.ssi.gouv.fr

CERTFR-2017-AVI-195
Multiples vulnérabilités dans Citrix XenServer (28 juin 2017)
De multiples vulnérabilités ont été corrigées dans Citrix XenServer. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une atteinte à la confidentialité des données et une élévation de privilèges.
CERTFR-2017-INF-001
Protection contre les rançongiciels (27 juin 2017)
CERTFR-2017-INF-001
CERTFR-2017-ALE-012
Campagne de rançongiciels à multiples capacités de propagation (27 juin 2017)
CERTFR-2017-ALE-012
CERTFR-2017-ALE-010
Propagation d'un rançongiciel exploitant les vulnérabilités MS17-010 (26 juin 2017)
CERTFR-2017-ALE-010
CERTFR-2017-AVI-194
Multiples vulnérabilités dans les produits Microsoft (26 juin 2017)
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-193
Vulnérabilité dans SCADA Siemens XHQ (26 juin 2017)
Une vulnérabilité a été corrigée dans SCADA Siemens XHQ. Elle permet à un attaquant de provoquer une élévation de privilèges.
CERTFR-2017-AVI-192
Multiples vulnérabilités dans Drupal (22 juin 2017)
De multiples vulnérabilités ont été corrigées dans Drupal. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-191
Multiples vulnérabilités dans les produits Cisco (22 juin 2017)
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
CERTFR-2017-AVI-190
Multiples vulnérabilités dans Xen (21 juin 2017)
De multiples vulnérabilités ont été corrigées dans Xen. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.
CERTFR-2017-AVI-189
Vulnérabilité dans SCADA Siemens SIMATIC CP 44x-1 RNA modules (21 juin 2017)
Une vulnérabilité a été corrigée dans SCADA Siemens SIMATIC CP 44x-1 RNA modules . Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
CERTFR-2017-AVI-188
Multiples vulnérabilités dans le noyau Linux de SUSE (20 juin 2017)
De multiples vulnérabilités ont été corrigées dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une élévation de privilèges.
CERTFR-2017-AVI-187
Multiples vulnérabilités dans le noyau Linux de RedHat (20 juin 2017)
De multiples vulnérabilités ont été corrigées dans le noyau Linux de RedHat. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une élévation de privilèges.
CERTFR-2017-AVI-186
Multiples vulnérabilités dans Oracle Solaris (20 juin 2017)
De multiples vulnérabilités ont été corrigées dans Oracle Solaris. Elles permettent à un attaquant de provoquer une élévation de privilèges.
CERTFR-2017-AVI-185
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (20 juin 2017)
De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un déni de service.
CERTFR-2017-ACT-025
Bulletin d'actualité numéro 025 de l'année 2017 (19 juin 2017)
CERTFR-2017-ACT-025
CERTFR-2017-AVI-184
Multiples vulnérabilités dans ISC BIND (16 juin 2017)
De multiples vulnérabilités ont été corrigées dans ISC BIND. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.
CERTFR-2017-AVI-183
Multiples vulnérabilités dans Google Chrome (16 juin 2017)
De multiples vulnérabilités ont été corrigées dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-182
Multiples vulnérabilités dans Mozilla Thunderbird (15 juin 2017)
De multiples vulnérabilités ont été corrigées dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-181
Multiples vulnérabilités dans les systèmes d'exploitation Microsoft Windows obsolètes (14 juin 2017)
De multiples vulnérabilités ont été corrigées dans les systèmes d'exploitation Microsoft Windows obsolètes. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
CERTFR-2017-AVI-180
Multiples vulnérabilités dans Microsoft Windows (14 juin 2017)
De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et un contournement de la politique de sécurité.
CERTFR-2017-AVI-179
Multiples vulnérabilités dans Microsoft Edge (14 juin 2017)
De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-178
Multiples vulnérabilités dans Microsoft Internet Explorer (14 juin 2017)
De multiples vulnérabilités ont été corrigées dans Microsoft Internet Explorer. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-177
Multiples vulnérabilités dans Microsoft Office (14 juin 2017)
De multiples vulnérabilités ont été corrigées dans Microsoft Office. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
CERTFR-2017-AVI-176
Multiples vulnérabilités dans les produits Microsoft (14 juin 2017)
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
CERTFR-2017-AVI-175
Multiples vulnérabilités dans Adobe Flash Player et Shockwave Player (14 juin 2017)
De multiples vulnérabilités ont été corrigées dans Adobe Flash Player et Shockwave Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.