LibreOffice

Avis de sécurité IBM du 8 novembre 2023

126 Avis de sécurité IBM du 8 novembre 2023 De multiples vulnérabilités ont été découvertes  et corrigées dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une exécution de code arbitraire à distance et une atteinte à la confidentialité des données. Une vulnérabilité dans IBM Java SDK et IBM Java Runtime affecte IBM® Db2® (CVE-2023-30441). IBM® Runtime Environment Java™ versions 8.0.7.0 à 8.0.7.11 utilisé par IBM® Db2® est vulnérable à la divulgation d’informations. Le correctif de ce problème a déjà été publié dans un bulletin précédent. Si vous avez déjà appliqué la version spéciale Db2 appropriée ou la version Java 8.0.8.6 ou ultérieure, aucune autre action n’est requise. Une vulnérabilité de sécurité a […]

Avis de sécurité IBM du 8 novembre 2023 Lire la suite »

CERT, Code arbitraire (En informatique), Correctif, Elévation privilèges, Faille informatique, LibreOffice

Avis de sécurité LibreOffice du 24 mai 2023

166 LibreOffice corrige de multiples vulnérabilités de sécurité le 24 mai 2023 La vulnérabilité identifiée en CVE-2023-2255 note que les documents distants chargés sans invite via IFrame. LibreOffice prend en charge les “cadres flottants”, similaires à un IFrame html. Les cadres affichent leur document lié dans un cadre flottant à l’intérieur du document hôte. Cela était incompatible avec le comportement d’autres contenus de documents liés tels que les objets OLE, les sections liées Writer ou les formules Calc WEBSERVICE qui avertissent l’utilisateur qu’il existe des documents liés et invite s’ils doivent être autorisés à se mettre à jour. (Sources) De multiples vulnérabilités ont été découvertes dans LibreOffice. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un

Avis de sécurité LibreOffice du 24 mai 2023 Lire la suite »

Code arbitraire (En informatique), Correctif, LibreOffice
Retour en haut