mercredi 21 février 2024
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges et une injection de requêtes illégitimes par rebond (CSRF).
L’éditeur indique que VMware Enhanced Authentication Plug-in (EAP) est déprécié et ne bénéficiera pas de correctif de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0153/
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d’entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0150/
Views: 3
Subscribe to get the latest posts sent to your email.
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges et une injection de requêtes illégitimes par rebond (CSRF).
L’éditeur indique que VMware Enhanced Authentication Plug-in (EAP) est déprécié et ne bénéficiera pas de correctif de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0153/
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d’entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0150/
Views: 3
Subscribe to get the latest posts sent to your email.
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges et une injection de requêtes illégitimes par rebond (CSRF).
L’éditeur indique que VMware Enhanced Authentication Plug-in (EAP) est déprécié et ne bénéficiera pas de correctif de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0153/
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d’entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0150/
Views: 3
Subscribe to get the latest posts sent to your email.