Vulnérabilité de contournement d’authentification dans VMware ESXi

Origine : bjCSIRT Numéro : 2024/ALERTE/048 Date de l’alerte : 31/07/2024  APERÇU : VMware ESXi est affecté par une vulnérabilité de contournement d'authentification permettant à un acteur malveillant disposant de permissions suffisantes sur un Active Directory (AD) d'obtenir un accès complet à un hôte ESXi.  DESCRIPTION…

Continuer la lectureVulnérabilité de contournement d’authentification dans VMware ESXi

Multiples vulnérabilités affectant les produits Palo Alto Networks

Origine : bjCSIRT Numéro : 2024/ALERTE/045 Date de l’alerte : 18/07/2024  APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Networks Panorama et Networks Expedition de Palo Alto permettant à des acteurs malveillants d’exécuter du code à distance.  DESCRIPTION : Networks Panorama centralise la…

Continuer la lectureMultiples vulnérabilités affectant les produits Palo Alto Networks

Vulnérabilité de type XML External Entity injection affectant Adobe Commerce

Origine : bjCSIRT Numéro : 2024/ALERTE/044 Date de l’alerte : 16/07/2024  APERÇU : Adobe Commerce est affecté par une vulnérabilité de type XML External Entity injection permettant à un acteur malveillant non authentifié d'envoyer un fichier XML faisant références à des entités externes.  DESCRIPTION : Adobe…

Continuer la lectureVulnérabilité de type XML External Entity injection affectant Adobe Commerce