Exécution de code arbitraire à distance affectant FortiOS et FortiSwitchManager

Origine : bjCSIRT Numéro : 2026/ALERTE/105 APERÇU : Une vulnérabilité élevée affectant FortiOS et FortiSwitchManager permettrait à un acteur malveillant non authentifié d'exécuter du code ou des commandes non autorisées sur les systèmes affectés.  DESCRIPTION : FortiOS est le système d'exploitation des pare-feu FortiGate de Fortinet,…

Continuer la lectureExécution de code arbitraire à distance affectant FortiOS et FortiSwitchManager

Multiples vulnérabilités affectant les produits Microsoft

Origine : bjCSIRT Numéro : 2026/ALERTE/103 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft, et permettraient à un acteur malveillant d'exécuter du code arbitraire à distance, et d'élever ses privilèges sur les systèmes affectés. DESCRIPTION : Microsoft est un éditeur de logiciels dont la gamme…

Continuer la lectureMultiples vulnérabilités affectant les produits Microsoft

Vulnérabilité d’authentification affectant Mikrotik RouterOS

Origine : bjCSIRT Numéro : 2026/ALERTE/101 APERÇU : Une vulnérabilité affectant Mikrotik RouterOS permettrait à un acteur malveillant non authentifié d'usurper l'identité d'un utilisateur légitime et d'accéder à un canal de commande SSH sur les systèmes affectés. DESCRIPTION : Mikrotik RouterOS est un système d'exploitation basé…

Continuer la lectureVulnérabilité d’authentification affectant Mikrotik RouterOS

Multiples vulnérabilités affectant Elastic Kibana

Origine : bjCSIRT Numéro : 2026/ALERTE/100 APERÇU : De multiples vulnérabilités ont été découvertes dans Elastic Kibana, permettant à un acteur malveillant d'élever ses privilèges, de supprimer des ressources privilégiées et de modifier des configurations de manière non autorisée. DESCRIPTION : Kibana est un outil open…

Continuer la lectureMultiples vulnérabilités affectant Elastic Kibana