Vulnérabilité d’exécution de code à distance dans Veritas NetBackup

Origine : bjCSIRT Numéro : 2024/ALERTE/014 Date de l’alerte : 07/03/2024 APERÇU : Veritas NetBackup est affecté par une vulnérabilité de type exécution de code à distance permettant à un acteur malveillant d’exécuter des codes arbitraires.  DESCRIPTION : Veritas NetBackup est une solution logicielle complète de…

Continuer la lectureVulnérabilité d’exécution de code à distance dans Veritas NetBackup

SQL Injection dans le plugin « Ultimate Member » de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/013 Date de l’alerte : 29/02/2024 APERÇU : Ultimate Member, un plugin de Wordpress, est affecté par une vulnérabilité de type SQL Injection permettant à un acteur malveillant non authentifié d’injecter des commandes SQL afin d’accéder aux informations sensibles de l’application.…

Continuer la lectureSQL Injection dans le plugin « Ultimate Member » de WordPress

Multiples vulnérabilités critiques dans le plugin « Enhanced Authentication » de Vmware.

Origine : bjCSIRT Numéro : 2024/ALERTE/012 Date de l’alerte : 23/02/2024 APERÇU : Deux vulnérabilités ont été identifiées dans le plugin Enhanced Authentication, permettant à un acteur malveillant de détourner les sessions utilisateur ou de contourner les mécanismes d’authentification du système cible. DESCRIPTION : Enhanced Authentication…

Continuer la lectureMultiples vulnérabilités critiques dans le plugin « Enhanced Authentication » de Vmware.

Multiples vulnérabilités affectant les produits de Microsoft

Origine : bjCSIRT Numéro : 2024/ALERTE/011 Date de l’alerte : 15/02/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft Exchange Server, Microsoft Outlook, Microsoft Dynamics Business Central, Microsoft Word et Microsoft Windows Hyper-V, permettant à des acteurs malveillants de provoquer une exécution…

Continuer la lectureMultiples vulnérabilités affectant les produits de Microsoft

Vulnérabilité critique de type « out-of-bounds write » dans la fonctionnalité SSL-VPN de FortiOS et FortiProxy

Origine : bjCSIRT Numéro : 2024/ALERTE/010 Date de l’alerte : 13/02/2024 APERÇU : La fonctionnalité SSL-VPN de FortiOS et FortiProxy est affectée par une vulnérabilité de type « out-of-bounds write », permettant à un acteur malveillant non authentifié d’exécuter des commandes arbitraires à distance sur un système cible.…

Continuer la lectureVulnérabilité critique de type « out-of-bounds write » dans la fonctionnalité SSL-VPN de FortiOS et FortiProxy

Vulnérabilité critique d’injection de commande dans FortiSIEM

Origine : bjCSIRT Numéro : 2024/ALERTE/009 Date de l’alerte : 08/02/2024 APERÇU : Deux vulnérabilités critiques d’injection de commande dans FortiSIEM permettent, à un acteur malveillant authentifié, d'exécuter du code arbitraire en envoyant des requêtes API spécialement conçues. DESCRIPTION : FortiSIEM est une solution de sécurité…

Continuer la lectureVulnérabilité critique d’injection de commande dans FortiSIEM