Pas d'actualité

Soutenez No Hack Me sur Tipeee

L'Actu à J-2

Multiples vulnérabilités dans StormShield Network Security (28 mars 2025)
De multiples vulnérabilités ont été découvertes dans StormShield Network Security. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0250/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Mozilla Firefox (28 mars 2025)
Une vulnérabilité a été découverte dans Mozilla Firefox. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0251/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de SUSE (28 mars 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0252/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de Red Hat (28 mars 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0253/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (28 mars 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et un déni de service.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0254/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits IBM (28 mars 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0255/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

L'Actu des jours précédents

Multiples vulnérabilités dans VMware Tanzu Gemfire (27 mars 2025)
De multiples vulnérabilités ont été découvertes dans VMware Tanzu Gemfire. Elles permettent à un attaquant de provoquer un déni de service à distance, une injection de code indirecte à distance (XSS) et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0243/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Exim (27 mars 2025)
Une vulnérabilité a été découverte dans Exim. Elle permet à un attaquant de provoquer une élévation de privilèges.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0244/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Splunk (27 mars 2025)
De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0245/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Mitel MiContact Center Business (27 mars 2025)
Une vulnérabilité a été découverte dans Mitel MiContact Center Business. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0246/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft Edge (27 mars 2025)
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0247/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans GitLab (27 mars 2025)
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0248/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans StormShield Network Security (27 mars 2025)
Une vulnérabilité a été découverte dans StormShield Network Security. Elle permet à un attaquant de provoquer un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0249/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits VMware (26 mars 2025)
Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. La vulnérabilité https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0200/, qui affecte Apache Tomcat, l'un des composants de Tanzu Platform for Cloud...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0240/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Google Chrome (26 mars 2025)
Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Google indique que la vulnérabilité CVE-2025-2783 est activement exploitée.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0241/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Moodle (26 mars 2025)
De multiples vulnérabilités ont été découvertes dans Moodle. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0242/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Laravel (25 mars 2025)
De multiples vulnérabilités ont été découvertes dans Laravel. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0238/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Azure Kubernetes Service (25 mars 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Azure Kubernetes Service. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0239/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Qnap NAKIVO Backup & Replication (24 mars 2025)
Une vulnérabilité a été découverte dans Qnap NAKIVO Backup & Replication. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0236/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Edge (24 mars 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0237/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Tenable Nessus Agent (21 mars 2025)
Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer une élévation de privilèges.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0230/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft Office (21 mars 2025)
Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0231/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Liferay (21 mars 2025)
Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0232/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits IBM (21 mars 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0233/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de SUSE (21 mars 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0234/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (21 mars 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0235/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Drupal (20 mars 2025)
Une vulnérabilité a été découverte dans Drupal. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0225/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Google Chrome (20 mars 2025)
Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0226/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Liferay (20 mars 2025)
Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0227/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Spring Security (20 mars 2025)
De multiples vulnérabilités ont été découvertes dans Spring Security. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0228/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Veeam Backup & Replication (20 mars 2025)
Une vulnérabilité a été découverte dans Veeam Backup & Replication. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0229/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Atlassian Jira (19 mars 2025)
De multiples vulnérabilités ont été découvertes dans Atlassian Jira. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0218/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans GLPI (19 mars 2025)
De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0219/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Mattermost Server (19 mars 2025)
Une vulnérabilité a été découverte dans Mattermost Server. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0220/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans HPE Aruba Networking AOS-CX (19 mars 2025)
De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking AOS-CX. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0221/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans MongoDB C Driver (19 mars 2025)
Une vulnérabilité a été découverte dans MongoDB C Driver. Elle permet à un attaquant de provoquer un déni de service.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0222/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Suricata (19 mars 2025)
De multiples vulnérabilités ont été découvertes dans Suricata. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0223/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Synology (19 mars 2025)
De multiples vulnérabilités ont été découvertes dans les produits Synology. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0224/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Mattermost Server (18 mars 2025)
De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0217/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Schneider Electric (17 mars 2025)
De multiples vulnérabilités ont été découvertes dans les produits Schneider Electric. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0216/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)