Vulnérabilité de type Use-After-Free affectant Redis

Origine : bjCSIRT Numéro : 2026/ALERTE/047 APERÇU : Une vulnérabilité affectant Redis permettrait à un acteur malveillant authentifié de provoquer une exécution de code arbitraire à distance sur les systèmes affectés.  DESCRIPTION Redis est un système de stockage de données en mémoire open source, largement utilisé comme base de données, cache…

Continuer la lectureVulnérabilité de type Use-After-Free affectant Redis

Vulnérabilité d’injection d’objet PHP affectant Mirasvit Full Page Cache Warmer pour Magento 2

Origine : bjCSIRT Numéro : 2026/ALERTE/046 APERÇU : Une vulnérabilité affectant Mirasvit Full Page Cache Warmer permettrait à un acteur malveillant non authentifié de provoquer une exécution de code arbitraire à distance sur les systèmes affectés. DESCRIPTION Mirasvit Full Page Cache Warmer est une extension pour Magento 2 et Adobe Commerce, utilisée pour…

Continuer la lectureVulnérabilité d’injection d’objet PHP affectant Mirasvit Full Page Cache Warmer pour Magento 2

Exécution de code à distance affectant Microsoft Windows Server

Origine : bjCSIRT Numéro : 2026/ALERTE/045 APERÇU : Une vulnérabilité critique affectant Windows Server permettrait à un acteur malveillant non authentifié de provoquer une exécution de code à distance sur les systèmes affectés.  DESCRIPTION Windows Server est un système d'exploitation serveur développé par Microsoft, conçu pour gérer les…

Continuer la lectureExécution de code à distance affectant Microsoft Windows Server

Multiples vulnérabilités affectant Roundcube Webmail

Origine : bjCSIRT Numéro : 2026/ALERTE/043 APERÇU : De multiples vulnérabilités ont été découvertes dans Roundcube Webmail. Elles permettent à un acteur malveillant d’effectuer des injections SQL sans authentification, de provoquer des requêtes forgées côté serveur (SSRF), de divulguer des informations sensibles et d’injecter du code…

Continuer la lectureMultiples vulnérabilités affectant Roundcube Webmail

Compromission de la chaîne d’approvisionnement affectant l’écosystème Laravel Lang

Origine : bjCSIRT Numéro : 2026/ALERTE/040 APERÇU : Une campagne de compromission de la chaîne d’approvisionnement visant le projet open-source Laravel Lang permettrait à un acteur malveillant d'exécuter du code arbitraire et d’exfiltrer des données sensibles sur les systèmes affectés. DESCRIPTION Laravel Lang est un projet open-source proposant des paquets de localisation et d'internationalisation pour les applications Laravel, distribués via Packagist, le…

Continuer la lectureCompromission de la chaîne d’approvisionnement affectant l’écosystème Laravel Lang