Exécution de code à distance affectant Microsoft SharePoint Server

Origine : bjCSIRT Numéro : 2026/ALERTE/063 APERÇU : Une vulnérabilité affectant Microsoft SharePoint Server permettrait à un acteur malveillant authentifié d’exécuter du code à distance sur les systèmes affectés.  DESCRIPTION Microsoft SharePoint Server est une plateforme de collaboration et de gestion de contenu développée par Microsoft, largement…

Continuer la lectureExécution de code à distance affectant Microsoft SharePoint Server

Participation du bjCSIRT au FIRSTCON 2026 : une présence stratégique au sein du réseau FIRST

[FR] Le bjCSIRT était présent au 38ᵉ Congrès annuel du Forum of Incident Response and Security Teams (FIRST), organisé du 14 au 19 juin 2026 à Denver, dans l'État du Colorado, aux États-Unis. Plus grand rassemblement annuel de la communauté mondiale de la réponse aux…

Continuer la lectureParticipation du bjCSIRT au FIRSTCON 2026 : une présence stratégique au sein du réseau FIRST

Exécution de code à distance affectant Laravel File Manager

Origine : bjCSIRT Numéro : 2026/ALERTE/062 APERÇU : Une vulnérabilité affectant le gestionnaire de fichiers du framework Laravel permettrait à un acteur malveillant authentifié d'exécuter du code arbitraire à distance sur le serveur web affecté.  DESCRIPTION Laravel-file-manager (paquet alexusmai/laravel-file-manager) est un composant tiers populaire pour le framework web Laravel, utilisé pour le téléchargement et la…

Continuer la lectureExécution de code à distance affectant Laravel File Manager

Exécution de code arbitraire à distance affectant Apache Tomcat

Origine : bjCSIRT Numéro : 2026/ALERTE/061 APERÇU : Une vulnérabilité affectant Apache Tomcat permettrait à un acteur malveillant distant de contourner le mécanisme de chiffrement des communications d’un cluster pour provoquer une exécution de code arbitraire sur les systèmes affectés.  DESCRIPTION Apache Tomcat est un conteneur web et un serveur d'applications pour…

Continuer la lectureExécution de code arbitraire à distance affectant Apache Tomcat

Élévation locale de privilèges affectant le noyau Linux

Origine : bjCSIRT Numéro : 2026/ALERTE/060 APERÇU : Une vulnérabilité affectant le noyau Linux permettrait à un acteur malveillant de provoquer une élévation de privilèges sur les systèmes affectés. DESCRIPTION Le noyau Linux constitue le cœur du système d'exploitation de nombreuses distributions déployées dans les environnements virtuels, physiques et…

Continuer la lectureÉlévation locale de privilèges affectant le noyau Linux

Multiples vulnérabilités affectant des extensions WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/059 APERÇU : De multiples vulnérabilités ont été découvertes dans des extensions WordPress, permettant à un acteur malveillant non authentifié d'élever ses privilèges et de prendre le contrôle total de comptes utilisateurs sur les systèmes affectés. DESCRIPTION Invoice Generator est une extension WordPress permettant la…

Continuer la lectureMultiples vulnérabilités affectant des extensions WordPress