mercredi 15 mai 2024
Il est crucial de maintenir vos logiciels à jour pour protéger vos données et votre système contre les vulnérabilités. En mai, par exemple, des mises à jour sont disponibles pour LibreOffice, VMware, Microsoft Windows, Microsoft Office, Edge, et les produits Intel. Ces mises à jour corrigent des failles de sécurité qui pourraient être exploitées par des attaquants. Négliger ces mises à jour expose votre système à des risques élevés. Assurez-vous d’activer les mises à jour automatiques et de vérifier régulièrement les nouvelles versions des logiciels essentiels que vous utilisez.
Une vulnérabilité a été découverte dans Libreoffice. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0407
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0405
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Microsoft indique que la vulnérabilité CVE-2024-30046 a été divulguée publiquement.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0403
Une vulnérabilité a été découverte dans Microsoft .Net. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0401
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0400
Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0399
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
Google a connaissance d’une exploitation active de la vulnérabilité CVE-2024-4761.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0398
De multiples vulnérabilités ont été découvertes dans les produits Intel. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Intel a indiqué qu’aucun correctif de sécurité ne sera fourni pour Intel Power Gadget et pour le micrologiciel UEFI pour Intel Server Board S2600BP. Se référer au bulletin de sécurité de l’éditeur pour l’obtention des produits affectés par les vulnérabilité CVE-2023-45733 et CVE-2024-21823 (cf. section Documentation).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0397
Views: 4
Subscribe to get the latest posts sent to your email.
Il est crucial de maintenir vos logiciels à jour pour protéger vos données et votre système contre les vulnérabilités. En mai, par exemple, des mises à jour sont disponibles pour LibreOffice, VMware, Microsoft Windows, Microsoft Office, Edge, et les produits Intel. Ces mises à jour corrigent des failles de sécurité qui pourraient être exploitées par des attaquants. Négliger ces mises à jour expose votre système à des risques élevés. Assurez-vous d’activer les mises à jour automatiques et de vérifier régulièrement les nouvelles versions des logiciels essentiels que vous utilisez.
Une vulnérabilité a été découverte dans Libreoffice. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0407
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0405
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Microsoft indique que la vulnérabilité CVE-2024-30046 a été divulguée publiquement.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0403
Une vulnérabilité a été découverte dans Microsoft .Net. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0401
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0400
Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0399
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
Google a connaissance d’une exploitation active de la vulnérabilité CVE-2024-4761.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0398
De multiples vulnérabilités ont été découvertes dans les produits Intel. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Intel a indiqué qu’aucun correctif de sécurité ne sera fourni pour Intel Power Gadget et pour le micrologiciel UEFI pour Intel Server Board S2600BP. Se référer au bulletin de sécurité de l’éditeur pour l’obtention des produits affectés par les vulnérabilité CVE-2023-45733 et CVE-2024-21823 (cf. section Documentation).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0397
Views: 4
Subscribe to get the latest posts sent to your email.
Il est crucial de maintenir vos logiciels à jour pour protéger vos données et votre système contre les vulnérabilités. En mai, par exemple, des mises à jour sont disponibles pour LibreOffice, VMware, Microsoft Windows, Microsoft Office, Edge, et les produits Intel. Ces mises à jour corrigent des failles de sécurité qui pourraient être exploitées par des attaquants. Négliger ces mises à jour expose votre système à des risques élevés. Assurez-vous d’activer les mises à jour automatiques et de vérifier régulièrement les nouvelles versions des logiciels essentiels que vous utilisez.
Une vulnérabilité a été découverte dans Libreoffice. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0407
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0405
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Microsoft indique que la vulnérabilité CVE-2024-30046 a été divulguée publiquement.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0403
Une vulnérabilité a été découverte dans Microsoft .Net. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0401
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0400
Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0399
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
Google a connaissance d’une exploitation active de la vulnérabilité CVE-2024-4761.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0398
De multiples vulnérabilités ont été découvertes dans les produits Intel. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Intel a indiqué qu’aucun correctif de sécurité ne sera fourni pour Intel Power Gadget et pour le micrologiciel UEFI pour Intel Server Board S2600BP. Se référer au bulletin de sécurité de l’éditeur pour l’obtention des produits affectés par les vulnérabilité CVE-2023-45733 et CVE-2024-21823 (cf. section Documentation).
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0397
Views: 4
Subscribe to get the latest posts sent to your email.