Pas d'actualité

Soutenez No Hack Me sur Tipeee

L'Actu des jours précédents

Vulnérabilité dans Python (16 mai 2025)
Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un déni de service.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0415/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Synacor Zimbra Collaboration (16 mai 2025)
Une vulnérabilité a été découverte dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0416/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Spring Framework (16 mai 2025)
Une vulnérabilité a été découverte dans Spring Framework. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0417/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Edge (16 mai 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Microsoft indique que la vulnérabilité CVE-2025-4664 est activement exploitée.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0418/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft Defender pour Endpoint (16 mai 2025)
Une vulnérabilité a été découverte Microsoft Defender pour Endpoint. Elle permet à un attaquant de provoquer une élévation de privilèges.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0419/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Nextcloud (16 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0420/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de Red Hat (16 mai 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0421/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans IBM QRadar SIEM (16 mai 2025)
De multiples vulnérabilités ont été découvertes dans IBM QRadar SIEM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0422/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans SonicWall Secure Mobile Access (15 mai 2025)
De multiples vulnérabilités ont été découvertes dans SonicWall Secure Mobile Access. Elle permet à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0409/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Palo Alto Networks (15 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0410/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Mozilla (15 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0411/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Google Chrome (15 mai 2025)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Google indique que la vulnérabilité CVE-2025-4664 est activement exploitée.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0412/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Mattermost Server (15 mai 2025)
De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0413/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Synacor Zimbra Collaboration (15 mai 2025)
De multiples vulnérabilités ont été découvertes dans Synacor Zimbra Collaboration. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0414/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Juniper Networks Secure Analytics (14 mai 2025)
De multiples vulnérabilités ont été découvertes dans Juniper Networks Secure Analytics. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0401/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Intel (14 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Intel. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0402/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Ivanti (14 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0403/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Office (14 mai 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0404/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Windows (14 mai 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que les vulnérabilités...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0405/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft .Net (14 mai 2025)
Une vulnérabilité a été découverte dans Microsoft .Net. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0406/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Azure (14 mai 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une élévation de privilèges.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0407/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Microsoft (14 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0408/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits VMware (13 mai 2025)
Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0390/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Xen (13 mai 2025)
Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0391/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Mattermost Server (13 mai 2025)
De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0392/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Apple (13 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Apple indique que la vulnérabilité CVE-2025-31200 est...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0393/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Intel (13 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Intel. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0394/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits Citrix (13 mai 2025)
Une vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0395/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits SAP (13 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0396/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Siemens (13 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0397/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits Schneider Electric (13 mai 2025)
Une vulnérabilité a été découverte dans les produits Schneider Electric. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0398/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Fortinet (13 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Fortinet indique que la vulnérabilité...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0399/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM) (13 mai 2025)
De multiples vulnérabilités ont été découvertes dans Ivanti Endpoint Manager Mobile (EPMM). Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. Ivanti indique que ces vulnérabilités sont activement exploitées.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0400/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Mitel (12 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0388/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits VMware (12 mai 2025)
Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0389/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft Edge (09 mai 2025)
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0383/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits IBM (09 mai 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0384/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de Red Hat (09 mai 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un déni de service.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0385/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de SUSE (09 mai 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0386/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (09 mai 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à l'intégrité des données et un déni de service.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0387/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)