20, rue de la Michodière, 75002 Paris
01 43 18 19 40 Choix 1
support@infoclip.fr

Catégorie : Alertes de sécurité

Division Systèmes et Réseaux

Multiples vulnérabilités dans Microsoft Azure

Risque Elévation de privilèges. Exécution de code. Systèmes affectés : Azure Monitor versions antérieures à v1.37.1 Microsoft SQL Server 2016 pour systèmes x64 Service Pack 3 Azure Connect Feature Pack versions antérieures à 13.0.7070.1 Résumé De multiples vulnérabilités ont été corrigées dans MS Azure. Elles permettent à un attaquant d’exploiter les risques évoqués dans la…
Lire la suite

Vulnérabilité dans Apple iOS et iPadOS

Risque Atteinte à la confidentialité des données.Contournement de la politique de sécurité.Déni de service. Résumé De multiples vulnérabilités ont été découvertes dans Apple iOS et iPadOS. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Versions…
Lire la suite

Multiples vulnérabilités dans Oracle Java SE

Risque Atteinte à la confidentialité et l’intégrité des données.Déni de services.Exécution de code. Systèmes affectés : Oracle GraalVM Enterprise Edition version 21.3.15Oracle GraalVM for JDK version 17.0.16Oracle GraalVM for JDK version 21.0.8Oracle Java SE version 11.0.28Oracle Java SE version 17.0.16Oracle Java SE version 21.0.8Oracle Java SE version 25Oracle Java SE version 8u461Oracle Java SE version…
Lire la suite

Multiples vulnérabilités dans les produits Adobe

Risque Injection de code(XSS).Elévation de privilèges.Contournement de la politique de sécurité. Systèmes affectés : Résumé Des vulnérabilités ont été découvertes dans les produits Adobe, permettant à un éventuel attaquant de tirer profit des failles évoquées. Documentation éditeur Solution Consulter le bulletin de sécurité (cf Documentation éditeur) 

Multiples vulnérabilités dans Microsoft.NET

Risque Elévation de privilèges.Contournement de la politique de sécurité.Atteinte à la confidentialité des données Versions affectées : Résumé Des vulnérabilités dans Microsoft.NET permettent à un attaquant de provoquer un contournement de la politique de sécurité. Documentation éditeur Solution

Vulnérabilités multiples dans les produits Veeam

Risque Elévation de privilèges.Exécution de code. Produits affectés : Veeam Agent pour Microsoft versions 6.x antérieures à 6.3.2.1302Veeam Backup & Replication versions 12.x antérieures à 12.3.2.4165 Résumé Des vulnérabilités identifiées dans les produits Veeam permettent à un éventuel attaquant de provoquer une exécution de code et d’élever les privilèges de l’application. Documentation éditeur Solution Consulter…
Lire la suite

Vulnérabilité dans les produits ESET

Risque Déni de service.Non spécifié par l’éditeur. Versions affectées : Endpoint Antivirus pour Windows sans le dernier correctif de sécuritéEndpoint Security pour Windows sans le dernier correctif de sécuritéFile Security pour Microsoft Azure sans le dernier correctif de sécuritéInternet Security sans le dernier correctif de sécuritéMail Security pour IBM Domino sans le dernier correctif de…
Lire la suite

Incidents de sécurité dans les pare-feux SonicWall

Risque Non spécifié par l’éditeur. Version affectée :Pare-feux SonicWall de génération 7 avec le VPN SSL activé Résumé Le 4 août 2025, SonicWall a publié un communiqué concernant des incidents de sécurité constatés sur les pare-feux de génération 7 lorsque le VPN SSL est activé. Ces incidents de sécurité évoqués étaient vraisemblablement corrélés à la…
Lire la suite

Multiples vulnérabilités dans le navigateur Safari d’Apple

Risque Atteinte à la confidentialité des données.Contournement de la politique de sécurité.Déni de service à distance.Injection de code indirecte à distance (XSS). Versions affectées : Safari versions antérieures à 18.6 Résumé Une vulnérabilité, classée critique, a été découverte permettant de provoquer des problèmes de sécurité indiqués dans la rubrique Risque. Il est hautement recommandé d’effectuer…
Lire la suite

Multiples vulnérabilités dans Microsoft SharePoint

Risque Exécution de code arbitraire à distance.Contournement de la politique de sécurité. Versions concernées : Microsoft SharePoint Enterprise Server 2010 toutes versionsMicrosoft SharePoint Enterprise Server 2013 toutes versionsMicrosoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5513.1001Microsoft SharePoint Server 2019 versions antérieures à 16.0.10417.20037Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.18526.20508 Résumé Des vulnérabilités ont…
Lire la suite