Pas d'actualité

Soutenez No Hack Me sur Tipeee

L'Actu de la veille

Multiples vulnérabilités dans les produits Elastic (29 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0738/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Asterisk (29 août 2025)
De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0739/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Tenable Security Center (29 août 2025)
De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0740/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Wireshark (29 août 2025)
Une vulnérabilité a été découverte dans Wireshark. Elle permet à un attaquant de provoquer un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0741/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft Edge (29 août 2025)
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0742/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (29 août 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0743/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de Red Hat (29 août 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0744/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de SUSE (29 août 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0745/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits IBM (29 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0746/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

L'Actu à J-2

Vulnérabilité dans Nagios XI (28 août 2025)
Une vulnérabilité a été découverte dans Nagios XI. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0733/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans ISC Kea DHCP (28 août 2025)
Une vulnérabilité a été découverte dans ISC Kea DHCP. Elle permet à un attaquant de provoquer un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0734/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans GLPI (28 août 2025)
Une vulnérabilité a été découverte dans GLPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0735/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans GitLab (28 août 2025)
De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0736/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Cisco (28 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0737/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

L'Actu des jours précédents

Vulnérabilité dans Shibboleth Identity Provider (27 août 2025)
Une vulnérabilité a été découverte dans Shibboleth Identity Provider. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0731/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Google Chrome (27 août 2025)
Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0732/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Qnap File Station (26 août 2025)
De multiples vulnérabilités ont été découvertes dans Qnap File Station. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0729/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)
De multiples vulnérabilités ont été découvertes dans Citrix NetScaler ADC et NetScaler Gateway. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité. Citrix indique que la...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0730/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Liferay (25 août 2025)
Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0725/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits Moxa (25 août 2025)
Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0726/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits ESET (25 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits ESET. Elles permettent à un attaquant de provoquer un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0727/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Centreon Web (25 août 2025)
Une vulnérabilité a été découverte dans Centreon Web. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0728/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Liferay (22 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits Liferay. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0718/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Microsoft Edge (22 août 2025)
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0719/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Microsoft Windows (22 août 2025)
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0720/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (22 août 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0721/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de Red Hat (22 août 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un déni de service.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0722/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans le noyau Linux de SUSE (22 août 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0723/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits IBM (22 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0724/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Liferay (21 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits Liferay. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0715/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans les produits Apple (21 août 2025)
Une vulnérabilité a été découverte dans les produits Apple. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Apple indique que la vulnérabilité CVE-2025-43300 est activement exploitée dans le cadre d'attaques ciblées.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0716/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Elastic Beats (21 août 2025)
Une vulnérabilité a été découverte dans Elastic Beats. Elle permet à un attaquant de provoquer une élévation de privilèges.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0717/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Google Chrome (20 août 2025)
Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0711/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Apereo CAS (20 août 2025)
Une vulnérabilité a été découverte dans Apereo CAS. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0712/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Liferay (20 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits Liferay. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0713/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Mozilla (20 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0714/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Mattermost Server (31 juillet 2025)
Une vulnérabilité a été découverte dans Mattermost Server. Elle permet à un attaquant de provoquer un déni de service à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0643/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans les produits Mattermost (23 juillet 2025)
Une vulnérabilité a été découverte dans Mattermost Server. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0614/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Vulnérabilité dans Mattermost Server (22 mai 2025)
Une vulnérabilité a été découverte dans Mattermost Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à l'intégrité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0441/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Multiples vulnérabilités dans Mattermost Server (30 avril 2025)
De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0355/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)