Participation du bjCSIRT au programme Her CyberTracks – Incident Response Forum

[FR] Du 16 au 20 septembre 2024, le bjCSIRT a participé au forum « Incident Response » du programme Her CyberTracks en Allemagne, une initiative visant à promouvoir la présence des femmes dans le secteur de la cybersécurité. Ce programme, organisé par l'Union Internationale des…

Continuer la lectureParticipation du bjCSIRT au programme Her CyberTracks – Incident Response Forum

Vulnérabilité de type exécution de code arbitraire à distance affectant la plateforme VMware vCenter Server

Origine : bjCSIRT Numéro : 2024/ALERTE/058 Date de l’alerte : 18/09/2024 APERÇU : Une vulnérabilité critique permettant d’exécuter du code a été identifiée dans le logiciel vCenter Server de VMware.  DESCRIPTION : VMware vCenter Server est l’utilitaire de gestion centralisé pour VMware utilisé pour gérer plusieurs hôtes ESXi à partir d’un…

Continuer la lectureVulnérabilité de type exécution de code arbitraire à distance affectant la plateforme VMware vCenter Server

Vulnérabilité de type exécution de code à distance affectant SolarWinds Access Rights Manager (ARM)

Origine : bjCSIRT Numéro : 2024/ALERTE/057 Date de l’alerte : 18/09/2024 APERÇU : Une vulnérabilité critique de type exécution de code à distance a été identifiée dans le logiciel SolarWinds Access Rights Manager (ARM) permettant l’exécution de code à distance.  DESCRIPTION : SolarWinds Access Rights Manager (ARM) est…

Continuer la lectureVulnérabilité de type exécution de code à distance affectant SolarWinds Access Rights Manager (ARM)

Multiples vulnérabilités critiques affectant Cisco Smart Licensing Utility

Origine : bjCSIRT Numéro : 2024/ALERTE/056 Date de l’alerte : 10/09/2024 APERÇU : Deux vulnérabilités critiques ont été identifiées dans l’outil Cisco Smart Licensing Utility qui permettrait l’exploitation des identifiants statiques et une exposition de données sensibles sans authentification. DESCRIPTION : Cisco Smart Licensing Utility est un outil…

Continuer la lectureMultiples vulnérabilités critiques affectant Cisco Smart Licensing Utility

Vulnérabilité de type exécution de code arbitraire à distance affectant Moodle

Origine : bjCSIRT Numéro : 2024/ALERTE/055 Date de l’alerte : 02/09/2024 APERÇU : Une vulnérabilité critique de type exécution de code a été identifiée dans Moodle permettant à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : Moodle est une plateforme d'apprentissage en ligne utilisée pour…

Continuer la lectureVulnérabilité de type exécution de code arbitraire à distance affectant Moodle