Multiples vulnérabilités affectant GitLab CE et EE

Origine : bjCSIRT Numéro : 2026/ALERTE/023 APERÇU : De multiples vulnérabilités affectant GitLab CE et EE, permettraient à un acteur malveillant d'exécuter du code JavaScript arbitraire, d'accéder à des jetons sensibles, d'exécuter des mutations GraphQL non autorisées, de contourner des restrictions d'accès et de provoquer un…

Continuer la lectureMultiples vulnérabilités affectant GitLab CE et EE

Vulnérabilité de contournement d’authentification affectant cPanel & WHM

Origine : bjCSIRT Numéro : 2026/ALERTE/022 APERÇU : Une vulnérabilité critique affectant cPanel & WHM permettrait à un acteur malveillant non authentifié d'obtenir un accès non autorisé à l'interface d'administration des systèmes affectés.  DESCRIPTION cPanel & WHM est une plateforme de gestion d'hébergement web fournissant des interfaces centralisées pour l'administration des serveurs et…

Continuer la lectureVulnérabilité de contournement d’authentification affectant cPanel & WHM

Compromission de la chaîne d’approvisionnement affectant Axios

Origine : bjCSIRT Numéro : 2026/ALERTE/016 APERÇU : Axios est une bibliothèque javascript permettant d’effectuer facilement des requêtes HTTP, à la fois dans le navigateur et dans les applications node.js. Il sert principalement à communiquer facilement avec des API, en simplifiant l’envoi et la réception de…

Continuer la lectureCompromission de la chaîne d’approvisionnement affectant Axios

Vulnérabilité de type dépassement de tampon affectant Telnetd

Origine : bjCSIRT Numéro : 2026/ALERTE/013 APERÇU : Une vulnérabilité critique affectant Telnetd permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire ou de provoquer un déni de service sur les systèmes affectés. DESCRIPTION : Telnetd (Telnet daemon) est un service qui permet aux utilisateurs de se connecter…

Continuer la lectureVulnérabilité de type dépassement de tampon affectant Telnetd