Vulnérabilité de type injection SQL dans PostgreSQL

Origine : bjCSIRT Numéro : 2025/ALERTE/015 Date de l’alerte : 19/02/2025 APERÇU : Une vulnérabilité dans PostgreSQL permettrait à un acteur malveillant d’injecter des commandes SQL afin d’accéder à des données sensibles.  DESCRIPTION : PostgreSQL  est un système de gestion de bases de données relationnelles open source qui…

Continuer la lectureVulnérabilité de type injection SQL dans PostgreSQL

Vulnérabilité de contournement d’authentification affectant FortiOS et FortiProxy

Origine : bjCSIRT Numéro : 2025/ALERTE/014 Date de l’alerte : 13/02/2025 APERÇU : Une vulnérabilité présente dans FortiOS et FortiProxy permettrait à un acteur malveillant de contourner le mécanisme d’authentification de l’interface d’administration.  DESCRIPTION : FortiOS et FortiProxy sont respectivement utilisés comme système d’exploitation Fortinet et une solution…

Continuer la lectureVulnérabilité de contournement d’authentification affectant FortiOS et FortiProxy

Vulnérabilité d’exécution de code à distance affectant Wazuh

Origine : bjCSIRT Numéro : 2025/ALERTE/013 Date de l’alerte : 13/02/2025 APERÇU : Une vulnérabilité critique affectant Wazuh permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : Wazuh est une plateforme de sécurité open source conçue pour la détection des menaces et la gestion…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Wazuh

Vulnérabilité de type injection SQL dans Zimbra Collaboration Suite

Origine : bjCSIRT Numéro : 2025/ALERTE/012 Date de l’alerte : 12/02/2025 APERÇU : Une vulnérabilité dans le composant SOAP du service ZimbraSync de Zimbra, permettrait à un acteur malveillant authentifié d'injecter des commandes SQL afin d’accéder à des données sensibles.  DESCRIPTION : Zimbra Collaboration Suite est une suite…

Continuer la lectureVulnérabilité de type injection SQL dans Zimbra Collaboration Suite