20, rue de la Michodière, 75002 Paris
01 43 18 19 40 Choix 1
support@infoclip.fr

Catégorie : Alertes de sécurité

Division Systèmes et Réseaux

Multiples vulnérabilités dans PHP

Risque Déni de service.Falsification de requêtes côté serveur (SSRF).Injection SQL. Versions affectées : PPHP versions 8.1.x antérieures à 8.1.33PHP versions 8.2.x antérieures à 8.2.29PHP versions 8.3.x antérieures à 8.3.23PHP versions 8.4.x antérieures à 8.4.10 Résumé De multiples vulnérabilités ont été trouvées, permettant de provoquer un contournement de la politique de sécurité, une atteinte aux données…
Lire la suite

Vulnérabilité dans Roundcube Webmail

Risque Exécution de code. Versions affectées : Roundcube 1.6x antérieures à 1.6.11 Roundcube 1.5x antérieures à 1.5.10 Résumé Des vulnérabilités ont été découvertes dans Roundcube Webmail ; elles permettent à un potentiel attaquant de provoquer une exécution de code indirecte à distance. Documentation éditeur Solution Il est recommandé de mettre à jour dans les plus…
Lire la suite

Vulnérabilité dans LibreOffice

Risque Contournement de la politique de sécurité. Systèmes concernés : Résumé Une vulnérabilité a été découverte dans LibreOffice, permettant à un attaquant de provoquer un contournement de la politique de sécurité. Documentation éditeur Solution

Fin du support de Windows 10

Le support de Windows 10 va officiellement prendre fin le 14 octobre 2025. Passée cette date, tous les ordinateurs, s’exécutant sous cette version de Windows, continueront de fonctionner mais ne seront plus éligibles aux mises à jour de sécurité ni au support Microsoft. Un important risque de rendre ces machines vulnérables aux menaces de sécurité…
Lire la suite

Vulnérabilité dans phpMyAdmin

Risque Injection de code indirecte à distance (XSS).Non spécifié par l’éditeur. Versions affectées : phpMyAdmin versions 5.x antérieurs à 5.2.2 Résumé Une vulnérabilité a été découverte dans phpMyAdmin . Elle permet à un attaquant de provoquer une une injection de code indirecte à distance (XSS) et un problème de sécurité non spécifié par l’éditeur. Documentation…
Lire la suite

Vulnérabilités dans les produits WithSecure

Risque Déni de service. Produits affectés : Résumé Une vulnérabilité découverte dans les produits WithSecure permet à un attaquant de provoquer un déni de service. Documentation éditeur Solution

Multiples vulnérabilités dans WordPress

Risque Injection de code.Contournement de la politique de sécurité. Version affectée : antérieure à 6.5.5 Résumé Des vulnérabilités identifiées dans WordPress permettraient de provoquer les risques indiqués ci-dessus. Documentation éditeur Bulletin de sécurité WordPress du 24 juin 2024 Solution Cf la section Documentation éditeur. Il est recommandé de mettre à jour dans les plus brefs…
Lire la suite

Multiples vulnérabilités dans Apple iTunes

Risque Exécution de code arbitraire.Déni de services. Systèmes affectés : Apple iTunes pour Windows toutes versions antérieures à 12.13.2 Résumé De multiples vulnérabilités présentes dans iTunes peuvent être exploitées par des attaquants et provoquer une exécution de code et un déni de service. Documentation éditeur Bulletin de sécurité Apple HT214099 du 08 mai 2024 Solution…
Lire la suite

Vulnérabilité dans macOS Sonoma

Risque Atteinte à la confidentialité des données. Version affectée : macOS Sonoma versions antérieures à 14.2.1 Résumé Une vulnérabilité a été détectée et peut entraîner une atteinte à la confidentialité des données. Documentation éditeur Solution

Vulnérabilité dans Veeam Backup

Risque Contournement de la politique de sécurité. Version affectée : Résumé Une vulnérabilité a été découverte dans Veeam Backup. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Documentation éditeur Solution