Avis de sécurité

Avis de sécurité


Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir

Vulnérabilité dans Sonicwall SonicOS (24 avril 2025)

Publié le 24 avril 2025 00:00

Une vulnérabilité a été découverte dans Sonicwall SonicOS. Elle permet à un attaquant de provoquer un déni de service à distance.

Lire la suite

Multiples vulnérabilités dans GitLab (24 avril 2025)

Publié le 24 avril 2025 00:00

De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.

Lire la suite

Multiples vulnérabilités dans Google Chrome (23 avril 2025)

Publié le 23 avril 2025 00:00

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Lire la suite

Vulnérabilité dans Spring Security (23 avril 2025)

Publié le 23 avril 2025 00:00

Une vulnérabilité a été découverte dans Spring Security. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Lire la suite

Multiples vulnérabilités dans Grafana (23 avril 2025)

Publié le 23 avril 2025 00:00

De multiples vulnérabilités ont été découvertes dans Grafana. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.

Lire la suite

Vulnérabilité dans Tenable Security Center (22 avril 2025)

Publié le 22 avril 2025 00:00

Une vulnérabilité a été découverte dans Tenable Security Center. Elle permet à un attaquant de provoquer une injection SQL (SQLi).

Lire la suite

Vulnérabilité dans PostgreSQL PgBouncer (22 avril 2025)

Publié le 22 avril 2025 00:00

Une vulnérabilité a été découverte dans PostgreSQL PgBouncer. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Lire la suite

Multiples vulnérabilités dans Moodle (22 avril 2025)

Publié le 22 avril 2025 00:00

De multiples vulnérabilités ont été découvertes dans Moodle. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Lire la suite

Multiples vulnérabilités dans Traefik (22 avril 2025)

Publié le 22 avril 2025 00:00

De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

Lire la suite

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal