- Multiples vulnérabilités dans les produits Liferay (05 août 2025)le 5 août 2025 à 0 h 00 min
De multiples vulnérabilités ont été découvertes dans les produits Liferay. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
- Multiples vulnérabilités dans Google Android (05 août 2025)le 5 août 2025 à 0 h 00 min
De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.
- Multiples vulnérabilités dans les produits Netgate (05 août 2025)le 5 août 2025 à 0 h 00 min
De multiples vulnérabilités ont été découvertes dans les produits Netgate. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
- Incidents de sécurité dans les pare-feux SonicWall (05 août 2025)le 5 août 2025 à 0 h 00 min
Le 4 août 2025, SonicWall a publié un communiqué (cf. section Documentation) concernant des incidents de sécurité constatés sur les pare-feux de génération 7 lorsque le VPN SSL est activé. L'éditeur déclare ne pas savoir si ces incidents sont liés à une vulnérabilité déjà connue ou s'il s'agit...
- Bulletin d'actualité CERTFR-2025-ACT-032 (04 août 2025)le 4 août 2025 à 0 h 00 min
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
- Vulnérabilité dans le greffon "WASM Client" pour Traefik (04 août 2025)le 4 août 2025 à 0 h 00 min
Une vulnérabilité a été découverte dans dans le greffon "WASM Client" pour Traefik. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.
- Multiples vulnérabilités dans les produits IBM (01 août 2025)le 1 août 2025 à 0 h 00 min
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
- Multiples vulnérabilités dans Asterisk (01 août 2025)le 1 août 2025 à 0 h 00 min
De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
- Vulnérabilité dans Progress MOVEit Transfer (01 août 2025)le 1 août 2025 à 0 h 00 min
Une vulnérabilité a été découverte dans Progress MOVEit Transfer. Elle permet à un attaquant de provoquer une élévation de privilèges.
- Multiples vulnérabilités dans le noyau Linux de SUSE (01 août 2025)le 1 août 2025 à 0 h 00 min
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
