Pas d'actualité

Soutenez No Hack Me sur Tipeee

L'Actu à J-2

Multiples vulnérabilités dans les produits Atlassian (12 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1100/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Netgate (12 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Netgate. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1101/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits NetApp (12 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits NetApp. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1102/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Edge (12 décembre 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1103/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft Windows Admin Center (12 décembre 2025)
Une vulnérabilité a été découverte dans Microsoft Windows Admin Center. Elle permet à un attaquant de provoquer une élévation de privilèges.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1104/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de Red Hat (12 décembre 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1105/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (12 décembre 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1106/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de SUSE (12 décembre 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un déni de service et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1107/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits IBM (12 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1108/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

L'Actu des jours précédents

Multiples vulnérabilités dans GitLab (11 décembre 2025)
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1095/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Google Chrome (11 décembre 2025)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1096/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Mitel (11 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1097/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Broadcom Carbon Black Cloud (11 décembre 2025)
Une vulnérabilité a été découverte dans Broadcom Carbon Black Cloud. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1098/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Mozilla (11 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1099/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Fortinet (10 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1084/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Adobe (10 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1085/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Intel (10 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Intel. Elles permettent à un attaquant de provoquer une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1086/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Mozilla (10 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1087/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Ivanti Endpoint Manager (EPM) (10 décembre 2025)
De multiples vulnérabilités ont été découvertes dans Ivanti Endpoint Manager (EPM). Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1088/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits Bitdefender (10 décembre 2025)
Une vulnérabilité a été découverte dans les produits Bitdefender. Elle permet à un attaquant de provoquer une élévation de privilèges et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1089/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits Moxa (10 décembre 2025)
Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1090/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Office (10 décembre 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1091/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Windows (10 décembre 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2025-62221...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1092/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft Azure Monitor Agent (10 décembre 2025)
Une vulnérabilité a été découverte dans Microsoft Azure Monitor Agent. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1093/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Microsoft (10 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1094/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits SAP (09 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1079/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans VMware Tanzu RabbitMQ (09 décembre 2025)
De multiples vulnérabilités ont été découvertes dans VMware Tanzu RabbitMQ. Elles permettent à un attaquant de provoquer un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1080/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Citrix XenServer (09 décembre 2025)
Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1081/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Microsoft (09 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1082/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Siemens (09 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1083/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans MISP (08 décembre 2025)
De multiples vulnérabilités ont été découvertes dans MISP. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1076/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Traefik (08 décembre 2025)
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Le CERT-FR a connaissance d'une preuve de concept publique pour la...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1077/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Microsoft (08 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1078/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Apache HTTP Server (05 décembre 2025)
De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une falsification de requêtes côté serveur (SSRF) et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1071/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits IBM (05 décembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1072/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de SUSE (05 décembre 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1073/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de Red Hat (05 décembre 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1074/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (05 décembre 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1075/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Synacor Zimbra Collaboration (06 novembre 2025)
De multiples vulnérabilités ont été découvertes dans Synacor Zimbra Collaboration. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0970/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Synology (28 novembre 2024)
De multiples vulnérabilités ont été découvertes dans les produits Synology. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1026/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)