CERT-FR

Centre gouvernemental de veille, d'alerte et de réponse aux attaques informatiques https://www.cert.ssi.gouv.fr

CERTFR-2023-AVI-0257
Vulnérabilité dans Grafana (23 mars 2023)

Une vulnérabilité a été découverte dans Grafana. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CERTFR-2023-AVI-0256
Multiples vulnérabilités dans les produits Cisco (23 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance, une élévation de privilèges, un contournement de la politique de sécurité et une exécution de code arbitraire à …

CERTFR-2023-AVI-0255
Vulnérabilité dans OpenSSL (23 mars 2023)

Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2023-AVI-0254
Multiples vulnérabilités dans Tenable.sc (23 mars 2023)

De multiples vulnérabilités ont été découvertes dans Tenable.sc. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2023-AVI-0253
Vulnérabilité dans Apache Tomcat (22 mars 2023)

Une vulnérabilité a été découverte dans Apache Tomcat. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0252
Vulnérabilité dans les produits Aruba (22 mars 2023)

Une vulnérabilité a été découverte dans Aruba. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2023-AVI-0251
Multiples vulnérabilités dans Google Chrome (22 mars 2023)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2023-AVI-0250
Multiples vulnérabilités dans les produits IBM (22 mars 2023)

De multiples vulnérabilités ont été corrigées dans les produits IBM. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une injection de code indirecte à distance (XSS), une élévation de privilèges et une atteinte à la …

CERTFR-2023-AVI-0249
Vulnérabilité dans NextCloud Server (22 mars 2023)

Une vulnérabilité a été découverte dans NextCloud Server. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2023-AVI-0248
Multiples vulnérabilités dans les produits Xen (21 mars 2023)

De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service et une élévation de privilèges.

CERTFR-2023-AVI-0247
Multiples vulnérabilités dans Zimbra (21 mars 2023)

De multiples vulnérabilités ont été découvertes dans Zimbra. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

CERTFR-2023-ACT-013
Bulletin d’actualité CERTFR-2023-ACT-013 (21 mars 2023)
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas …
CERTFR-2023-AVI-0246
Multiples vulnérabilités dans les produits Moodle (21 mars 2023)

De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), une injection de requêtes illégitimes par rebond (CSRF), un contournement de la politique de sécurité et une …

CERTFR-2023-AVI-0245
Multiples vulnérabilités dans les produits IBM (20 mars 2023)

De multiples vulnérabilités ont été corrigées dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0244
Multiples vulnérabilités dans le noyau Linux d’Ubuntu (17 mars 2023)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une exécution de code arbitraire à distance.

CERTFR-2023-AVI-0243
Multiples vulnérabilités dans le noyau Linux de SUSE (17 mars 2023)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service à distance, une atteinte à l'intégrité des données, et une élévation de …

CERTFR-2023-AVI-0242
Multiples vulnérabilités dans le noyau Linux de RedHat (17 mars 2023)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de RedHat. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une élévation de privilèges.

CERTFR-2023-AVI-0241
Multiples vulnérabilités dans les produits Synology (17 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits Synology. Elles permettent à un attaquant de provoquer un déni de service à distance, une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0240
Multiples vulnérabilités dans les produits IBM (17 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une exécution de code arbitraire à distance, un déni de service à distance, un contournement de la politique …

CERTFR-2023-AVI-0239
Multiples vulnérabilités dans Tenable Sensor Proxy (17 mars 2023)

De multiples vulnérabilités ont été découvertes dans Tenable Sensor Proxy. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0238
Multiples vulnérabilités dans les produits IBM (16 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection de code indirecte à distance (XSS), une atteinte à la confidentialité des données, un …

CERTFR-2023-AVI-0237
Multiples vulnérabilités dans Drupal core (16 mars 2023)

De multiples vulnérabilités ont été découvertes dans Drupal core. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0236
Multiples vulnérabilités dans Mozilla Thunderbird (16 mars 2023)

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2023-AVI-0235
Multiples vulnérabilités dans OpenSSH (16 mars 2023)

De multiples vulnérabilités ont été corrigées dans OpenSSH. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un déni de service à distance.

CERTFR-2023-ALE-002
Vulnérabilité dans Microsoft Outlook (15 mars 2023)

En date du 14 mars 2023, lors de sa mise à jour mensuelle, Microsoft a indiqué l'existence d'une vulnérabilité CVE-2023-23397 affectant diverses versions du produit Outlook pour Windows qui permet à un attaquant

CERTFR-2023-AVI-0234
Multiples vulnérabilités dans les produits Microsoft (15 mars 2023)

De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une usurpation d'identité, une élévation de privilèges, une atteinte à la confidentialité des données, un contournement de la fonctionnalité de …

CERTFR-2023-AVI-0233
Multiples vulnérabilités dans Microsoft Azure (15 mars 2023)

De multiples vulnérabilités ont été corrigées dans Microsoft Azure. Elles permettent à un attaquant de provoquer une usurpation d'identité.

CERTFR-2023-AVI-0232
Multiples vulnérabilités dans Microsoft Windows (15 mars 2023)

De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données, un déni de service, un contournement de la fonctionnalité de sécurité et …

CERTFR-2023-AVI-0231
Multiples vulnérabilités dans Microsoft Office (15 mars 2023)

De multiples vulnérabilités ont été corrigées dans Microsoft Office. Elles permettent à un attaquant de provoquer un déni de service, une usurpation d'identité, une élévation de privilèges et une exécution de code à distance.

CERTFR-2023-AVI-0230
Vulnérabilité dans Microsoft Edge (15 mars 2023)

Une vulnérabilité a été corrigée dans Microsoft Edge. Elle permet à un attaquant de provoquer une usurpation d'identité.

CERTFR-2023-AVI-0229
Multiples vulnérabilités dans les produits ownCloud (15 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits ownCloud. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une exécution de code arbitraire.

CERTFR-2023-AVI-0228
Multiples vulnérabilités dans les produits SAP (15 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0227
Multiples vulnérabilités dans les produits Adobe (15 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits Adobe. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), un contournement de la politique de sécurité, une exécution de code arbitraire à distance et une …

CERTFR-2023-AVI-0226
Multiples vulnérabilités dans Aruba ClearPass Policy Manager (15 mars 2023)

De multiples vulnérabilités ont été découvertes dans Aruba ClearPass Policy Manager. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité, une élévation de privilèges, une …

CERTFR-2023-AVI-0225
Vulnérabilité dans TrendMicro Endpoint Encryption (15 mars 2023)

Une vulnérabilité a été découverte dans TrendMicro Endpoint Encryption. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2023-AVI-0224
Multiples vulnérabilités dans les routeurs Cisco Small Business (15 mars 2023)

De multiples vulnérabilités ont été découvertes dans les routeurs Cisco Small Business. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et une exécution de code arbitraire à …

CERTFR-2023-AVI-0223
Multiples vulnérabilités dans les produits Mozilla (14 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données, un contournement de la politique de sécurité et une exécution de …

CERTFR-2023-AVI-0221
[SCADA] Multiples vulnérabilités dans MOXA NPort 6000 (14 mars 2023)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTFR-2023-AVI-0222
Multiples vulnérabilités dans Microsoft Edge (14 mars 2023)

De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2023-AVI-0220
[SCADA] Multiples vulnérabilités dans les produits Siemens (14 mars 2023)

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Info DRI
  • ➜ Toutes les infos DRI
Témoignages
Info techniques