Vulnérabilité de type exécution de code arbitraire à distance affectant GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/054 Date de l’alerte : 27/08/2024 APERÇU : Une vulnérabilité critique de type exécution de code a été identifiée dans GitLab CE/EE permettant à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : GitLab est une plateforme DevOps qui permet de…

Continuer la lectureVulnérabilité de type exécution de code arbitraire à distance affectant GitLab CE/EE

Vulnérabilité critique de type exécution de code arbitraire affectant le plugin GiveWP de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/053 Date de l’alerte : 21/08/2024 APERÇU : Une vulnérabilité critique de type Remote code Execution (RCE) a été identifié dans le plugin GiveWP qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : GiveWP est un plugin WordPress…

Continuer la lectureVulnérabilité critique de type exécution de code arbitraire affectant le plugin GiveWP de WordPress

Vulnérabilité de type exécution de code à distance (RCE) affectant la pile TCP/IP de Windows

Origine : bjCSIRT Numéro : 2024/ALERTE/052 Date de l’alerte : 16/08/2024 APERÇU : La pile TCP/IP de Windows est affecté par une vulnérabilité de type RCE qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : La pile TCP/IP est un ensemble de protocoles…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant la pile TCP/IP de Windows

Vulnérabilité de type exécution de code à distance (RCE) affectant le package pfBlockerNG

Origine : bjCSIRT Numéro : 2024/ALERTE/051 Date de l’alerte : 13/08/2024 APERÇU : pfBlockerNG est affecté par une vulnérabilité de type RCE qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : pfBlockerNG est un package complémentaire de pfsense qui améliore la sécurité en…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant le package pfBlockerNG

Multiples vulnérabilités critiques dans Jenkins

Origine : bjCSIRT Numéro : 2024/ALERTE/050 Date de l’alerte : 08/08/2024 APERÇU : Deux vulnérabilités critiques ont été découvertes dans Jenkins permettant l’exécution de code arbitraire et une divulgation de données. DESCRIPTION : Jenkins, est un outil open source de serveur d’automatisation. Il aide à automatiser les parties du développement…

Continuer la lectureMultiples vulnérabilités critiques dans Jenkins

Vulnérabilité de type exécution de code à distance (RCE) affectant Kibana

Origine : bjCSIRT Numéro : 2024/ALERTE/049 Date de l’alerte : 08/08/2024 APERÇU : Kibana est affecté par une vulnérabilité de type RCE permettant à un acteur malveillant, d’exécuter du code arbitraire à distance. DESCRIPTION : Kibana est un outil open source de visualisation de données conçu pour Elasticsearch et permettant aux utilisateurs de créer des tableaux de bord…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant Kibana