Vulnérabilité critique de type débordement de tampon sur Microsoft Edge

Origine : bjCSIRT Numéro : 2024/ALERTE/008 Date de l’alerte : 02/02/2024 APERÇU : Une vulnérabilité critique de type "buffer overflow" a été identifiée dans Microsoft Edge, permettant à un attaquant d’exécuter du code à distance en incitant un utilisateur à visiter un site Web malveillant ou à…

Continuer la lectureVulnérabilité critique de type débordement de tampon sur Microsoft Edge

Vulnérabilité critique de type Écriture arbitraire de fichier sur GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/007 Date de l’alerte : 30/01/2024 APERÇU : Une vulnérabilité critique de type "Arbitrary file write" a été identifiée dans Gitlab CE/EE, permettant à un attaquant authentifié d’écrire des fichiers dans des emplacements arbitraires sur le serveur GitLab lors de la…

Continuer la lectureVulnérabilité critique de type Écriture arbitraire de fichier sur GitLab CE/EE

Vulnérabilité critique de type Lecture Arbitraire de Fichiers

Origine : bjCSIRT Numéro : 2024/ALERTE/006 Date de l’alerte : 29/01/2024 APERÇU : Une vulnérabilité critique de type "arbitrary file read" a été détectée dans Jenkins. Son exploitation permettrait à un attaquant de lire des fichiers arbitraires sur le serveur et pourrait conduire à une exécution de…

Continuer la lectureVulnérabilité critique de type Lecture Arbitraire de Fichiers

Vulnérabilité critique de type Exécution de code arbitraire sur Microsoft SharePoint

Origine : bjCSIRT Numéro : 2024/ALERTE/005 Date de l’alerte : 25/01/2024 APERÇU : Une vulnérabilité critique de type Remote code Execution (RCE) a été identifiée dans Microsoft SharePoint Server, permettant à un attaquant authentifié disposant des permissions de propriétaire d’un site vulnérable, d'exécuter du code arbitraire.…

Continuer la lectureVulnérabilité critique de type Exécution de code arbitraire sur Microsoft SharePoint

Vulnérabilité critique de type usurpation de compte sur GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/004 Date de l’alerte : 18/01/2024 APERÇU : Une vulnérabilité critique de type Account Takeover a été identifiée dans Gitlab CE/EE, permettant à un attaquant de réinitialiser le mot de passe d’un utilisateur et de l’envoyer à une adresse mail non…

Continuer la lectureVulnérabilité critique de type usurpation de compte sur GitLab CE/EE

Multiples vulnérabilités critiques au sein de Nginx-UI

Origine : bjCSIRT Numéro : 2024/ALERTE/003 Date de l’alerte : 16/01/2024 APERÇU : Des vulnérabilités identifiées dans l'interface de gestion des configurations de Nginx permettraient à un attaquant authentifié d'accéder à des données sensibles via une injection SQL, d’exécuter des commandes et de faire une élévation…

Continuer la lectureMultiples vulnérabilités critiques au sein de Nginx-UI