Vulnérabilité critique d’exécution de code à distance affectant Redis

Origine : bjCSIRT Numéro : 2025/ALERTE/065 Date de l’alerte : 23/10/2025  APERÇU : Une vulnérabilité critique de type exécution de code à distance affecte toutes les versions de Redis prenant en charge les scripts Lua. DESCRIPTION : Redis est une base de données en mémoire utilisée pour…

Continuer la lectureVulnérabilité critique d’exécution de code à distance affectant Redis

Multiples vulnérabilités d’exécution de code à distance affectant Veeam Backup & Replication

Origine : bjCSIRT Numéro : 2025/ALERTE/064 Date de l’alerte : 23/10/2025 APERÇU : Deux vulnérabilités critiques affectant Veeam Backup & Replication permettraient à un acteur malveillant d’exécuter du code à distance.   DESCRIPTION : Veeam Backup & Replication est un logiciel de sauvegarde et de restauration développé par…

Continuer la lectureMultiples vulnérabilités d’exécution de code à distance affectant Veeam Backup & Replication

Participation du bjCSIRT à l’atelier de validation de l’étude de faisabilité du Centre Régional de Coordination en Cybersécurité (RCCC) de la CEDEAO

[FR] Du 15 au 17 septembre 2025, le bjCSIRT a pris part à l’atelier pour la validation du rapport final de l’étude de faisabilité pour la création d’un Centre Régional de Coordination en Cybersécurité (RCCC). Organisé à LAGOS par la Commission de la CEDEAO, avec…

Continuer la lectureParticipation du bjCSIRT à l’atelier de validation de l’étude de faisabilité du Centre Régional de Coordination en Cybersécurité (RCCC) de la CEDEAO

Insuffisance de validation des cookies de session dans FortiWeb

Origine : bjCSIRT Numéro : 2025/ALERTE/061 Date de l’alerte : 01/09/2025 APERÇU : FortiWeb est affecté par une vulnérabilité qui permettrait à un acteur malveillant de contourner le mécanisme d’authentification et de se connecter en tant qu’utilisateur ou administrateur.  DESCRIPTION : FortiWeb est un pare-feu applicatif Web…

Continuer la lectureInsuffisance de validation des cookies de session dans FortiWeb