Multiples vulnérabilités affectant les produits VMware

Origine : bjCSIRT Numéro : 2023/ALERTE/020 Date de l’alerte : 27/04/2023 APERÇU : VMware a récemment publié des correctifs concernant quatre (04) vulnérabilités qui affectent les produits VMware Workstation et Fusion, des logiciels de virtualisation de postes de travail exécutant plusieurs systèmes d’exploitation.  DESCRIPTION : VMware Workstation…

Continuer la lectureMultiples vulnérabilités affectant les produits VMware

Renforcement des compétences en sécurité numérique au profit des agents du Ministère de la Défense Nationale

[FR] L'Agence des Systèmes d’Information et du Numérique (ASIN), dans le but de promouvoir le développement des compétences et la culture de la sécurité numérique au sein des agences gouvernementales, a offert aux agents du Ministère de la Défense Nationale une opportunité d'améliorer leurs compétences en…

Continuer la lectureRenforcement des compétences en sécurité numérique au profit des agents du Ministère de la Défense Nationale

Vulnérabilité d’exécution de code à distance dans le composant Skia de Google Chrome.

Origine : bjCSIRT Numéro : 2023/ALERTE/019 Date de l’alerte : 20/04/2023 APERÇU : Skia, un composant de Google Chrome, est affecté par une vulnérabilité de type exécution de code à distance permettant à un acteur malveillant d’exécuter du code arbitraire sur un système. DESCRIPTION : Skia est…

Continuer la lectureVulnérabilité d’exécution de code à distance dans le composant Skia de Google Chrome.

Vulnérabilité d’exécution de code à distance dans le service « Microsoft Message Queuing » (MSMQ) de Microsoft : QUEUEJUMPER

Origine : bjCSIRT Numéro : 2023/ALERTE/018 Date de l’alerte : 13/04/2023 APERÇU : Microsoft Message Queuing, un service de Microsoft, est affecté par une vulnérabilité de type exécution de code à distance (RCE) qui permet à un acteur malveillant d'exécuter du code ou des commandes non…

Continuer la lectureVulnérabilité d’exécution de code à distance dans le service « Microsoft Message Queuing » (MSMQ) de Microsoft : QUEUEJUMPER

Vulnérabilité critique d’exposition de données affectant les imprimantes HP Laserjet

Origine : bjCSIRT Numéro : 2023/ALERTE/017 Date de l’alerte : 06/04/2023 APERÇU : Les modèles d’imprimantes HP notamment Enterprise LaserJet et LaserJet Managed Printers, présentent une vulnérabilité qui permettrait une divulgation d’informations transmises entre les imprimantes et d’autres périphériques sur le réseau.   DESCRIPTION : FutureSmart est un…

Continuer la lectureVulnérabilité critique d’exposition de données affectant les imprimantes HP Laserjet

Vulnérabilité d’exécution de code à distance via le package Netatalk.

Origine : bjCSIRT Numéro : 2023/ALERTE/016 Date de l’alerte : 30/03/2023 APERÇU : Les distributions Debian notamment Ubuntu, présentent une vulnérabilité de type exécution de code à distance qui permet à un acteur malveillant d'exécuter du code ou des commandes non autorisés via le package « netatalk ».…

Continuer la lectureVulnérabilité d’exécution de code à distance via le package Netatalk.