Multiples vulnérabilités affectant Grafana

Origine : bjCSIRT Numéro : 2025/ALERTE/035 Date de l’alerte : 24/04/2025 APERÇU : De multiples vulnérabilités découvertes dans Grafana, permettraient à un acteur malveillant d’élever ses privilèges, et d’exécuter du code javascript en contournant la politique CSP. DESCRIPTION : Grafana est une application open source utilisée pour la…

Continuer la lectureMultiples vulnérabilités affectant Grafana

Vulnérabilité d’exécution de code à distance affectant les serveurs SSH de Erlang/OTP

Origine : bjCSIRT Numéro : 2025/ALERTE/033 Date de l’alerte : 18/04/2025 APERÇU : Une vulnérabilité critique identifiée dans Erlang/OTP permettrait à un acteur malveillant d'exécuter du code arbitraire à distance sur le système cible. DESCRIPTION : OTP est un ensemble de bibliothèques et de principes de conception utilisé…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant les serveurs SSH de Erlang/OTP

Accès persistant dans Fortinet Fortigate

Origine : bjCSIRT Numéro : 2025/ALERTE/032 Date de l’alerte : 13/04/2025 APERÇU : Une technique avancée de post-exploitation permettrait à des acteurs malveillants d’établir un accès persistant en lecture sur des systèmes préalablement compromis via l’exploitation de vulnérabilités d’exécution de code à distance libellées CVE-2022-42475, CVE-2023-27997 et…

Continuer la lectureAccès persistant dans Fortinet Fortigate

Multiples vulnérabilités affectant certains produits Microsoft

Origine : bjCSIRT Numéro : 2025/ALERTE/031 Date de l’alerte : 11/04/2025 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft permettant à un acteur malveillant d'exécuter du code arbitraire à distance ou d’élever ses privilèges, entraînant une compromission totale du système cible. DESCRIPTION : Windows…

Continuer la lectureMultiples vulnérabilités affectant certains produits Microsoft