Bulletins de Sécurités
Elastic :
- Elastic Cloud Enterprise, Elasticsearch et Kibana
(CERTFR-2024-AVI-0466) et (CERTFR-2024-AVI-0466):
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un déni de service à distance.
Mise à jour: Disponible
IBM :
- Multiples produits IBM (CERTFR-2024-AVI-0470):
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
LINUX :
- Noyau Linux Debian (CERTFR-2024-AVI-0472):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
Mise à jour: Disponible - Noyau Linux de RedHat (CERTFR-2024-AVI-0471):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Microsoft :
- Microsoft Edge (CERTFR-2024-AVI-0461) : De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur..
Mise à jour: Disponible
MongoDB :
- MongoDB PyMongo (CERTFR-2024-AVI-0465): Une vulnérabilité a été découverte dans MongoDB PyMongo. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Mise à jour: Disponible
PHP :
- PHP (CERTFR-2024-AVI-0468): De multiples vulnérabilités ont été découvertes dans PHP. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
Ruby on Rails :
- Ruby on Rails (CERTFR-2024-AVI-0463) : De multiples vulnérabilités ont été découvertes dans Ruby on Rails. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), un contournement de la politique de sécurité.
Mise à jour: Disponible
SolarWinds :
- SolarWinds Platform (CERTFR-2024-AVI-0462), (CERTFR-2024-AVI-0464):
De multiples vulnérabilités ont été découvertes dans SolarWinds Platform. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elle permettent également à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Mise à jour: Disponible - SolarWinds Serv-U (CERTFR-2024-AVI-0467): Une vulnérabilité a été découverte dans SolarWinds Serv-U. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Mise à jour: Disponible
Synology [Caméras] :
- BC500 et TC500 (CERTFR-2024-AVI-0460): Une vulnérabilité a été découverte dans les caméras Synology. Elle permet à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible
Si votre entreprise utilise l’un de ces systèmes, il est impératif d’examiner attentivement les recommandations spécifiques émises dans les bulletins correspondants. Ces bulletins fournissent des informations détaillées sur les vulnérabilités identifiées et les mesures à prendre pour les corriger. En appliquant ces recommandations, votre entreprise peut se protéger contre d’éventuelles cyberattaques exploitant ces failles.

