Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

Vulnérabilités - Incidents

Multiples vulnérabilités dans #Google #Chrome – 94.0.4606.71, #Synology


vendredi 1 octobre 2021

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire et une atteinte à la confidentialité des données.

Google indique avoir connaissance de l’existence d’un code d’exploitation fonctionnel pour les vulnérabilités CVE-2021-37974 et CVE-2021-37975.

  • Chrome versions antérieures à 94.0.4606.71

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-743/


De multiples vulnérabilités ont été découvertes dans les produits Synology. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

A la date de rédaction de l’avis, les vulnérabilités affectant le produit DiskStation Manager ne disposent pas encore d’un identifiant CVE.

  • DSM versions antérieures à 7.0.1-42218
  • DSM UC
  • VS960HD
  • SRM version 1.2
  • VPN Plus Server versions antérieures à 1.4.2-0533
  • VPN Server

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-747/


 

Visits: 4

Multiples vulnérabilités dans #Google #Chrome – 94.0.4606.71, #Synology

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire et une atteinte à la confidentialité des données.

Google indique avoir connaissance de l’existence d’un code d’exploitation fonctionnel pour les vulnérabilités CVE-2021-37974 et CVE-2021-37975.

  • Chrome versions antérieures à 94.0.4606.71

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-743/


De multiples vulnérabilités ont été découvertes dans les produits Synology. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

A la date de rédaction de l’avis, les vulnérabilités affectant le produit DiskStation Manager ne disposent pas encore d’un identifiant CVE.

  • DSM versions antérieures à 7.0.1-42218
  • DSM UC
  • VS960HD
  • SRM version 1.2
  • VPN Plus Server versions antérieures à 1.4.2-0533
  • VPN Server

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-747/


 

Visits: 4

Multiples vulnérabilités dans #Google #Chrome – 94.0.4606.71, #Synology

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire et une atteinte à la confidentialité des données.

Google indique avoir connaissance de l’existence d’un code d’exploitation fonctionnel pour les vulnérabilités CVE-2021-37974 et CVE-2021-37975.

  • Chrome versions antérieures à 94.0.4606.71

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-743/


De multiples vulnérabilités ont été découvertes dans les produits Synology. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

A la date de rédaction de l’avis, les vulnérabilités affectant le produit DiskStation Manager ne disposent pas encore d’un identifiant CVE.

  • DSM versions antérieures à 7.0.1-42218
  • DSM UC
  • VS960HD
  • SRM version 1.2
  • VPN Plus Server versions antérieures à 1.4.2-0533
  • VPN Server

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-747/


 

Visits: 4