Vulnérabilité d’inclusion de fichier dans « Control Web Panel » des serveurs Linux

Origine: bjCSIRT Numéro: 2022/ALERTE/007 Date de l’alerte: 01/02/2022 APERÇU : Une vulnérabilité d’inclusion de fichier a été découverte dans le Control Web Panel de CentOS. L’exploitation de cette vulnérabilité permettrait à un attaquant distant d’inclure des fichiers malveillants et ainsi d’exécuter du code de façon…

Continuer la lectureVulnérabilité d’inclusion de fichier dans « Control Web Panel » des serveurs Linux

Multiples vulnérabilités dans le logiciel StarOs de Cisco Redundancy Configuration Manager

Origine: bjCSIRT Numéro: 2022/ALERTE/006 Date de l’alerte: 23/01/2022 APERÇU : Les vulnérabilités libellées CVE-2022-20648 et CVE-2022-20649 sont respectivement des vulnérabilités de divulgation d’informations de débogage et d’exécution de code à distance dans Cisco RCM Debug. DESCRIPTION : La vulnérabilité de divulgation d’informations de débogage Cisco…

Continuer la lectureMultiples vulnérabilités dans le logiciel StarOs de Cisco Redundancy Configuration Manager

Vulnérabilité d’exécution de code à distance de l’API du centre de sécurité de Microsoft Windows

Origine: bjCSIRT Numéro: 2022/ALERTE/005 Date de l’alerte: 23/01/2022 APERÇU : La vulnérabilité libellée CVE-2022-21874 met en lumière une vulnérabilité d’injection à travers le centre de sécurité de Microsoft Windows. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire, d'accéder à des données…

Continuer la lectureVulnérabilité d’exécution de code à distance de l’API du centre de sécurité de Microsoft Windows

Vulnérabilité dans Microsoft Windows

Origine: bjCSIRT Numéro: 2022/ALERTE/003 Date de l’alerte: 17/01/2022 APERÇU : La vulnérabilité critique libellée CVE-2022-21907 est une vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP présente sur les systèmes d’exploitation Microsoft Windows. L’exploitation de cette faille pourrait permettre à un attaquant…

Continuer la lectureVulnérabilité dans Microsoft Windows

Vulnérabilité d’exécution de code à distance sur le protocole de bureau à distance

Origine: bjCSIRT Numéro: 2022/ALERTE/004 Date de l’alerte: 17/01/2022 APERÇU : La vulnérabilité libellée CVE-2022-21893 est une faille de sécurité permettant à n'importe quel utilisateur standard et non privilégié d'accéder aux machines d'autres utilisateurs connectés via le protocole de bureau à distance (RDP), d’usurper leur identité…

Continuer la lectureVulnérabilité d’exécution de code à distance sur le protocole de bureau à distance

Vulnérabilité d’élévation de privilège dans Cisco Unified Contact Center Management Portal et Cisco Unified Contact Center Domain Manager

Origine: bjCSIRT Numéro: 2022/ALERTE/001 Date de l’alerte: 14/01/2022 APERÇU : Une vulnérabilité libellée CVE-2O22-20658 a été découverte dans les interfaces de gestion Web de Cisco Unified Contact Center Management Portal (Unified CCMP) et de Cisco Unified Contact Center Domain Manager (Unified CCDM). L’exploitation de cette…

Continuer la lectureVulnérabilité d’élévation de privilège dans Cisco Unified Contact Center Management Portal et Cisco Unified Contact Center Domain Manager