Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

Vulnérabilités - Incidents

Multiples vulnérabilités dans #Synology #GLPI, #Microsoft #Edge – 105.0.1343.42, #Nextcloud


mardi 20 septembre 2022

De multiples vulnérabilités ont été découvertes dans Synology GLPI. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l’intégrité des données et une atteinte à la confidentialité des données.

  • Synology GLPI (pour DSM) versions antérieures à 6.2 10.0.3-0146

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-832/


De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.

  • Microsoft Edge versions antérieures à 105.0.1343.42

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-830/


De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

  • Nextcloud Server versions 23.0.x antérieures à 23.0.8
  • Nextcloud Server versions 24.0.x antérieures à 24.0.4
  • Nextcloud Enterprise Server versions 22.2.x antérieures à 22.2.11
  • Nextcloud Enterprise Server versions 23.0.x antérieures à 23.0.8
  • Nextcloud Enterprise Server versions 24.0.x antérieures à 24.0.4
  • Nextcloud Files Access Control versions 1.12.x antérieures à 1.12.2
  • Nextcloud Files Access Control versions 1.13.x antérieures à 1.13.1
  • Nextcloud Files Access Control versions 1.14.x antérieures à 1.14.1
  • Nextcloud Android versions antérieures à 3.21.0
  • Nextcloud Talk versions 13.0.x antérieures à 13.0.8
  • Nextcloud Talk versions 14.0.x antérieures à 14.0.4

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-829/


 

Visits: 1

Multiples vulnérabilités dans #Synology #GLPI, #Microsoft #Edge – 105.0.1343.42, #Nextcloud

De multiples vulnérabilités ont été découvertes dans Synology GLPI. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l’intégrité des données et une atteinte à la confidentialité des données.

  • Synology GLPI (pour DSM) versions antérieures à 6.2 10.0.3-0146

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-832/


De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.

  • Microsoft Edge versions antérieures à 105.0.1343.42

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-830/


De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

  • Nextcloud Server versions 23.0.x antérieures à 23.0.8
  • Nextcloud Server versions 24.0.x antérieures à 24.0.4
  • Nextcloud Enterprise Server versions 22.2.x antérieures à 22.2.11
  • Nextcloud Enterprise Server versions 23.0.x antérieures à 23.0.8
  • Nextcloud Enterprise Server versions 24.0.x antérieures à 24.0.4
  • Nextcloud Files Access Control versions 1.12.x antérieures à 1.12.2
  • Nextcloud Files Access Control versions 1.13.x antérieures à 1.13.1
  • Nextcloud Files Access Control versions 1.14.x antérieures à 1.14.1
  • Nextcloud Android versions antérieures à 3.21.0
  • Nextcloud Talk versions 13.0.x antérieures à 13.0.8
  • Nextcloud Talk versions 14.0.x antérieures à 14.0.4

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-829/


 

Visits: 1

Multiples vulnérabilités dans #Synology #GLPI, #Microsoft #Edge – 105.0.1343.42, #Nextcloud

De multiples vulnérabilités ont été découvertes dans Synology GLPI. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l’intégrité des données et une atteinte à la confidentialité des données.

  • Synology GLPI (pour DSM) versions antérieures à 6.2 10.0.3-0146

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-832/


De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.

  • Microsoft Edge versions antérieures à 105.0.1343.42

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-830/


De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

  • Nextcloud Server versions 23.0.x antérieures à 23.0.8
  • Nextcloud Server versions 24.0.x antérieures à 24.0.4
  • Nextcloud Enterprise Server versions 22.2.x antérieures à 22.2.11
  • Nextcloud Enterprise Server versions 23.0.x antérieures à 23.0.8
  • Nextcloud Enterprise Server versions 24.0.x antérieures à 24.0.4
  • Nextcloud Files Access Control versions 1.12.x antérieures à 1.12.2
  • Nextcloud Files Access Control versions 1.13.x antérieures à 1.13.1
  • Nextcloud Files Access Control versions 1.14.x antérieures à 1.14.1
  • Nextcloud Android versions antérieures à 3.21.0
  • Nextcloud Talk versions 13.0.x antérieures à 13.0.8
  • Nextcloud Talk versions 14.0.x antérieures à 14.0.4

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-829/


 

Visits: 1