Vue normale

Reçu aujourd’hui — 3 avril 2025CERT-FR
Reçu hier — 2 avril 2025CERT-FR
Reçu avant avant-hierCERT-FR

[MàJ] Vulnérabilité dans les produits Ivanti (09 janvier 2025)

9 janvier 2025 à 08:36
Une vulnérabilité jour-zéro de type débordement de pile a été découverte dans Ivanti Connect Secure (ICS), Policy Secure (IPS), Neurons for Zero Trust Access (ZTA) gateways. Cette vulnérabilité, d'identifiant CVE-2025-0282, permet à un attaquant non authentifié de provoquer une exécution de code...

Bulletin d'actualité CERTFR-2025-ACT-013 (31 mars 2025)

31 mars 2025 à 07:45
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...

Vulnérabilité dans les produits VMware (26 mars 2025)

26 mars 2025 à 10:40
Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. La vulnérabilité https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0200/, qui affecte Apache Tomcat, l'un des composants de Tanzu Platform for Cloud...
❌