Exécution de code arbitraire à distance affectant Apache Tomcat

Origine : bjCSIRT Numéro : 2026/ALERTE/061 APERÇU : Une vulnérabilité affectant Apache Tomcat permettrait à un acteur malveillant distant de contourner le mécanisme de chiffrement des communications d’un cluster pour provoquer une exécution de code arbitraire sur les systèmes affectés.  DESCRIPTION Apache Tomcat est un conteneur web et un serveur d'applications pour…

Continuer la lectureExécution de code arbitraire à distance affectant Apache Tomcat

Élévation locale de privilèges affectant le noyau Linux

Origine : bjCSIRT Numéro : 2026/ALERTE/060 APERÇU : Une vulnérabilité affectant le noyau Linux permettrait à un acteur malveillant de provoquer une élévation de privilèges sur les systèmes affectés. DESCRIPTION Le noyau Linux constitue le cœur du système d'exploitation de nombreuses distributions déployées dans les environnements virtuels, physiques et…

Continuer la lectureÉlévation locale de privilèges affectant le noyau Linux

Multiples vulnérabilités affectant des extensions WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/059 APERÇU : De multiples vulnérabilités ont été découvertes dans des extensions WordPress, permettant à un acteur malveillant non authentifié d'élever ses privilèges et de prendre le contrôle total de comptes utilisateurs sur les systèmes affectés. DESCRIPTION Invoice Generator est une extension WordPress permettant la…

Continuer la lectureMultiples vulnérabilités affectant des extensions WordPress

Contournement d’authentification affectant Palo Alto Networks PAN-OS

Origine : bjCSIRT Numéro : 2026/ALERTE/057 APERÇU : Une vulnérabilité affectant Palo Alto Networks PAN-OS permettrait à un acteur malveillant non authentifié de contourner les mécanismes d'authentification et d'établir des connexions VPN non autorisées sur les systèmes affectés. DESCRIPTION PAN-OS est le système d'exploitation des pares-feux…

Continuer la lectureContournement d’authentification affectant Palo Alto Networks PAN-OS

Campagne massive de compromission des équipements FortiGate

Origine : bjCSIRT Numéro : 2026/ALERTE/056 APERÇU : Une vaste opération de compromission d'identifiants à l'échelle mondiale, baptisée « FortiBleed », affecte actuellement plus de 86 000 pare-feux et passerelles VPN Fortinet. Elle permettrait à des acteurs malveillants d'obtenir des accès administratifs et réseau non autorisés sur les systèmes exposés. DESCRIPTION Fortinet développe des équipements de…

Continuer la lectureCampagne massive de compromission des équipements FortiGate