Vulnérabilité de type divulgation d’informations sur IBM QRadar SIEM

Origine : bjCSIRT Numéro : 2023/ALERTE/010 Date de l’alerte : 13/02/2023 APERÇU : IBM QRadar SIEM, présente une vulnérabilité liée à l’exposition d'informations, permettant à un utilisateur distant d’obtenir un accès non autorisé à des fonctionnalités restreintes. DESCRIPTION : IBM QRadar SIEM est un outil de gestion…

Continuer la lectureVulnérabilité de type divulgation d’informations sur IBM QRadar SIEM

Vulnérabilité d’exécution de code à distance sur Oracle Web Applications Desktop Integrator

Origine : bjCSIRT Numéro : 2023/ALERTE/008 Date de l’alerte : 09/02/2023 APERÇU : Oracle Web Applications Desktop Integrator présente une vulnérabilité de classe exécution de code malveillant à distance qui permettrait à un attaquant de prendre le contrôle de la solution. DESCRIPTION : Oracle E-Business Suite est…

Continuer la lectureVulnérabilité d’exécution de code à distance sur Oracle Web Applications Desktop Integrator

Vulnérabilité d’exécution de code à distance sur les hyperviseurs VMware ESXi

Origine : bjCSIRT Numéro : 2023/ALERTE/007 Date de l’alerte : 04/02/2023 APERÇU : Les hyperviseurs VMware ESXi sont sujets d’une attaque qui vise à exploiter une vulnérabilité CVE2021-21974 qui permet à un attaquant de réaliser une exécution de code arbitraire à distance. DESCRIPTION : VMware ESXi est…

Continuer la lectureVulnérabilité d’exécution de code à distance sur les hyperviseurs VMware ESXi

Vulnérabilité Path transversal dans vmware vrealize log insight

Origine : bjCSIRT Numéro : 2023/ALERTE/006 Date de l’alerte : 02/01/2023 APERÇU : Vmware Vrealize Log Insight, présente une vulnérabilité de classe path transversal qui permettrait à un acteur malveillant de manipuler des paramètres HTTP, en utilisant la requête GET. DESCRIPTION : VMWare Vrealize Log Insight est…

Continuer la lectureVulnérabilité Path transversal dans vmware vrealize log insight