Avis de sécurité

Alertes de sécurité


Les alertes sont des documents destinés à prévenir d'un danger immédiat

CERTFR-2021-ALE-013 : [MaJ] Vulnérabilité dans Microsoft Windows (30 juin 2021)

Publie le 30 juin 2021 13:29

  [version mise à jour le 02 juillet 2021 : cette alerte est remplacée par l'alerte CERTFR-2021-ALE-014] La vulnérabilité CVE-2021-1675 est correctement corrigée par le correctif publié par l'éditeur lors du Patch Tuesday de juin 2021. Les …

CERTFR-2021-ALE-012 : Multiples vulnérabilités dans Microsoft Windows (09 juin 2021)

Publie le 9 juin 2021 13:23

A l'occasion de sa mise à jour mensuelle de juin 2021, Microsoft a publié des correctifs, entre autres, pour six vulnérabilités qui sont activement exploitées dans le cadre d'attaques ciblées. Quatre de ces vulnérabilités (CVE-2021-31199, CVE-2021-31201, CVE-2021-31956 et …

CERTFR-2021-ALE-011 : Vulnérabilité dans VMware vCenter Server (07 juin 2021)

Publie le 7 juin 2021 14:46

Le 25 mai 2021, VMware a publié un correctif pour la vulnérabilité CVE-2021-21985 affectant le greffon Virtual SAN Health Check qui est installé par défaut dans vCenter Server. L'exploitation de cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire à …

CERTFR-2021-ALE-010 : Vulnérabilité dans Adobe Acrobat et Acrobat Reader (12 mai 2021)

Publie le 12 mai 2021 11:29

Une vulnérabilité a été découverte dans Adobe Acrobat et Acrobat Reader. Elle permet à un attaquant de provoquer une exécution de code arbitraire. L'éditeur indique que cette vulnérabilité aurait été exploitée dans des attaques ciblées visant des utilisateurs d'Acrobat Reader sur Windows.

CERTFR-2021-ALE-009 : [MàJ] Vulnérabilité dans Microsoft Windows (12 mai 2021)

Publie le 12 mai 2021 09:44

[version du 21 mai 2021] Le CERT-FR a connaissance de l'existence de codes d'attaques publics provoquant un déni de service sur l'équipement ciblé. Il est fortement recommandé de mettre à jour les postes de travail et les serveurs installés avec les versions du …

CERTFR-2021-ALE-008 : Multiples vulnérabilités dans Exim (05 mai 2021)

Publie le 5 mai 2021 12:42

Le 5 mai 2021, Qualys a publié un bulletin de sécurité contenant 21 vulnérabilités affectant le serveur mail Exim. Quatre de ces vulnérabilités permettent une élévation de privilège et trois une exécution de code arbitraire. Ces vulnérabilités affectent toutes les versions de Exim …

CERTFR-2021-ALE-007 : [MàJ] Vulnérabilité dans Pulse Connect Secure (20 avril 2021)

Publie le 20 avril 2021 15:34

[version du 3 mai 2021] L'éditeur a publié le correctif pour la vulnérabilité CVE-2021-22893, ainsi que les vulnérabilités CVE-2021-22894, CVE-2021-22899 et CVE-2021-22900 avec un score CVSSv3 respectivement de 9.9, 9.9 et 7.2. Si des mesures de contournement …

CERTFR-2021-ALE-006 : [MàJ] Vulnérabilité dans F5 BIG-IP (20 mars 2021)

Publie le 20 mars 2021 10:37

[mise à jour du 22 mars 2021] Un nouveau vecteur d'attaque a été publié qui ne requiert plus d'exploiter une SSRF et de nouveaux codes d'attaques sont désormais disponibles. Toute requête HTTP de type POST reçue par l'API REST iControl …

CERTFR-2021-ALE-005 : Multiples vulnérabilités dans Microsoft DNS server (12 mars 2021)

Publie le 12 mars 2021 17:20

  Contexte Sept vulnérabilités concernant le serveur DNS de Microsoft ont fait l’objet d’un correctif à l’occasion de la mise à jour mensuelle de mars 2021. Parmi ces vulnérabilités, deux permettent un déni de service alors que les cinq autres permettent une exécution de …

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal