Vulnérabilité de type Use-After-Free affectant OpenSSL

Origine : bjCSIRT Numéro : 2026/ALERTE/049 APERÇU : Une vulnérabilité affectant OpenSSL permettrait à un acteur malveillant non authentifié de provoquer un plantage applicatif, une corruption de tas mémoire ou, dans des conditions particulières, une exécution de code arbitraire à distance sur les systèmes affectés. DESCRIPTION OpenSSL est une bibliothèque cryptographique open source largement…

Continuer la lectureVulnérabilité de type Use-After-Free affectant OpenSSL

Exécution de code arbitraire à distance affectant Veeam Backup & Replication

Origine : bjCSIRT Numéro : 2026/ALERTE/048 APERÇU : Une vulnérabilité affectant Veeam Backup & Replication permettrait à un acteur malveillant authentifié de provoquer une exécution de code arbitraire à distance sur les systèmes affectés. DESCRIPTION Veeam Backup & Replication est une solution de sauvegarde, de restauration…

Continuer la lectureExécution de code arbitraire à distance affectant Veeam Backup & Replication

Vulnérabilité de type Use-After-Free affectant Redis

Origine : bjCSIRT Numéro : 2026/ALERTE/047 APERÇU : Une vulnérabilité affectant Redis permettrait à un acteur malveillant authentifié de provoquer une exécution de code arbitraire à distance sur les systèmes affectés.  DESCRIPTION Redis est un système de stockage de données en mémoire open source, largement utilisé comme base de données, cache…

Continuer la lectureVulnérabilité de type Use-After-Free affectant Redis

Vulnérabilité d’injection d’objet PHP affectant Mirasvit Full Page Cache Warmer pour Magento 2

Origine : bjCSIRT Numéro : 2026/ALERTE/046 APERÇU : Une vulnérabilité affectant Mirasvit Full Page Cache Warmer permettrait à un acteur malveillant non authentifié de provoquer une exécution de code arbitraire à distance sur les systèmes affectés. DESCRIPTION Mirasvit Full Page Cache Warmer est une extension pour Magento 2 et Adobe Commerce, utilisée pour…

Continuer la lectureVulnérabilité d’injection d’objet PHP affectant Mirasvit Full Page Cache Warmer pour Magento 2

Exécution de code à distance affectant Microsoft Windows Server

Origine : bjCSIRT Numéro : 2026/ALERTE/045 APERÇU : Une vulnérabilité critique affectant Windows Server permettrait à un acteur malveillant non authentifié de provoquer une exécution de code à distance sur les systèmes affectés.  DESCRIPTION Windows Server est un système d'exploitation serveur développé par Microsoft, conçu pour gérer les…

Continuer la lectureExécution de code à distance affectant Microsoft Windows Server

Contournement d’authentification affectant PAN-OS et Prisma Access

Origine : bjCSIRT Numéro : 2026/ALERTE/044 APERÇU : Une vulnérabilité de type contournement d'authentification affectant le portail et la passerelle GlobalProtect de PAN-OS permettrait à un acteur malveillant non authentifié d’établir une connexion VPN non autorisée. DESCRIPTION PAN-OS est le système d'exploitation propriétaire de Palo Alto Networks conçu pour gérer les pare-feux de nouvelle génération et sécuriser l'infrastructure…

Continuer la lectureContournement d’authentification affectant PAN-OS et Prisma Access