Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

Vulnérabilités - Incidents

Multiples vulnérabilités dans #Mozilla #Thunderbird, #Google #Chrome, #WordPress, #VideoLAN #VLC


mercredi 6 mai 2020

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

  • Thunderbird versions antérieures à 68.8.0
    • Exécution de code arbitraire
    • Déni de service à distance
    • Contournement de la politique de sécurité
    • Atteinte à la confidentialité des données

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-268/


De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire et un déni de service.

  • Google Chrome versions antérieures à 81.0.4044.138
    • Non spécifié par l’éditeur
    • Exécution de code arbitraire
    • Déni de service

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-269/


De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

  • WordPress 5.x versions antérieures à 5.4.1, 5.3.3, 5.2.6, 5.1.5, 5.0.9
  • WordPress 4.x versions antérieures à 4.9.14, 4.8.13, 4.7.17, 4.6.18, 4.5.21, 4.4.22, 4.3.23, 4.2.27, 4.1.30, 4.0.30
  • WordPress 3.x versions antérieures à 3.9.31, 3.8.33, 3.7.33
    • Contournement de la politique de sécurité
    • Atteinte à la confidentialité des données
    • Injection de code indirecte à distance (XSS)

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-271/


De multiples vulnérabilités ont été découvertes dans VideoLAN VLC. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.

  • VLC media player versions antérieures à 3.0.9
    • Exécution de code arbitraire
    • Déni de service

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-273/

Multiples vulnérabilités dans #Mozilla #Thunderbird, #Google #Chrome, #WordPress, #VideoLAN #VLC

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

  • Thunderbird versions antérieures à 68.8.0
    • Exécution de code arbitraire
    • Déni de service à distance
    • Contournement de la politique de sécurité
    • Atteinte à la confidentialité des données

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-268/


De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire et un déni de service.

  • Google Chrome versions antérieures à 81.0.4044.138
    • Non spécifié par l’éditeur
    • Exécution de code arbitraire
    • Déni de service

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-269/


De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

  • WordPress 5.x versions antérieures à 5.4.1, 5.3.3, 5.2.6, 5.1.5, 5.0.9
  • WordPress 4.x versions antérieures à 4.9.14, 4.8.13, 4.7.17, 4.6.18, 4.5.21, 4.4.22, 4.3.23, 4.2.27, 4.1.30, 4.0.30
  • WordPress 3.x versions antérieures à 3.9.31, 3.8.33, 3.7.33
    • Contournement de la politique de sécurité
    • Atteinte à la confidentialité des données
    • Injection de code indirecte à distance (XSS)

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-271/


De multiples vulnérabilités ont été découvertes dans VideoLAN VLC. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.

  • VLC media player versions antérieures à 3.0.9
    • Exécution de code arbitraire
    • Déni de service

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-273/

Multiples vulnérabilités dans #Mozilla #Thunderbird, #Google #Chrome, #WordPress, #VideoLAN #VLC

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

  • Thunderbird versions antérieures à 68.8.0
    • Exécution de code arbitraire
    • Déni de service à distance
    • Contournement de la politique de sécurité
    • Atteinte à la confidentialité des données

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-268/


De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, une exécution de code arbitraire et un déni de service.

  • Google Chrome versions antérieures à 81.0.4044.138
    • Non spécifié par l’éditeur
    • Exécution de code arbitraire
    • Déni de service

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-269/


De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

  • WordPress 5.x versions antérieures à 5.4.1, 5.3.3, 5.2.6, 5.1.5, 5.0.9
  • WordPress 4.x versions antérieures à 4.9.14, 4.8.13, 4.7.17, 4.6.18, 4.5.21, 4.4.22, 4.3.23, 4.2.27, 4.1.30, 4.0.30
  • WordPress 3.x versions antérieures à 3.9.31, 3.8.33, 3.7.33
    • Contournement de la politique de sécurité
    • Atteinte à la confidentialité des données
    • Injection de code indirecte à distance (XSS)

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-271/


De multiples vulnérabilités ont été découvertes dans VideoLAN VLC. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.

  • VLC media player versions antérieures à 3.0.9
    • Exécution de code arbitraire
    • Déni de service

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-273/