Catégories

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⚠️Alertes de Sécurité Importantes (CVSS > 7.5)⚠️

Table des Matières

🚨 Opération ENDGAME 2025

Entre le 19 et le 23 mai 2025, de nouvelles actions de démantèlement ont été menées contre plusieurs infrastructures de cybercriminalité.

  • 🗓️ Publication : Vendredi, 23 mai 2025

🐧 Multiples vulnérabilités dans le noyau Linux de SUSE

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent une exécution de code arbitraire à distance ou un déni de service.

  • 🗓️ Publication : Vendredi, 23 mai 2025

🌐 Vulnérabilité dans Microsoft Edge

Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

  • 🗓️ Publication : Vendredi, 23 mai 2025

💻 Multiples vulnérabilités dans les produits IBM

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent un contournement de la politique de sécurité, un déni de service ou une exécution de code arbitraire.

  • 🗓️ Publication : Vendredi, 23 mai 2025

☁️ Vulnérabilité dans VMware Avi Load Balancer

Une vulnérabilité a été découverte dans VMware Avi Load Balancer. Elle permet à un attaquant de provoquer une élévation de privilèges.

  • 🗓️ Publication : Vendredi, 23 mai 2025

🐧 Multiples vulnérabilités dans le noyau Linux de Red Hat

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent une exécution de code arbitraire ou un déni de service.

  • 🗓️ Publication : Vendredi, 23 mai 2025

🦊 Multiples vulnérabilités dans Mozilla Thunderbird

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service ou une élévation de privilèges.

  • 🗓️ Publication : Vendredi, 23 mai 2025

🔒 Vulnérabilité dans OpenSSL

Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

  • 🗓️ Publication : Vendredi, 23 mai 2025

📈 Multiples vulnérabilités dans Grafana

De multiples vulnérabilités ont été découvertes dans Grafana. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une injection de code ou un déni de service.

  • 🗓️ Publication : Vendredi, 23 mai 2025

📞 Multiples vulnérabilités dans Asterisk

De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer un déni de service ou une élévation de privilèges.

  • 🗓️ Publication : Vendredi, 23 mai 2025

🛡️ Multiples vulnérabilités dans Tenable Nessus Network Monitor

De multiples vulnérabilités ont été découvertes dans Tenable Nessus Network Monitor. Certaines d’entre elles permettent une exécution de code arbitraire à distance ou une élévation de privilèges.

  • 🗓️ Publication : Vendredi, 23 mai 2025

📰 Bulletin d’actualité CERTFR-2025-ACT-022

Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée et les menaces émergentes.

  • 🗓️ Publication : Lundi, 26 mai 2025

💬 Multiples vulnérabilités dans les produits Mattermost

De multiples vulnérabilités ont été découvertes dans les produits Mattermost. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance ou un contournement de la politique de sécurité.

  • 🗓️ Publication : Mardi, 27 mai 2025