Vulnérabilité d’exécution de code à distance affectant les serveurs SSH de Erlang/OTP

Origine : bjCSIRT Numéro : 2025/ALERTE/033 Date de l’alerte : 18/04/2025 APERÇU : Une vulnérabilité critique identifiée dans Erlang/OTP permettrait à un acteur malveillant d'exécuter du code arbitraire à distance sur le système cible. DESCRIPTION : OTP est un ensemble de bibliothèques et de principes de conception utilisé…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant les serveurs SSH de Erlang/OTP

Accès persistant dans Fortinet Fortigate

Origine : bjCSIRT Numéro : 2025/ALERTE/032 Date de l’alerte : 13/04/2025 APERÇU : Une technique avancée de post-exploitation permettrait à des acteurs malveillants d’établir un accès persistant en lecture sur des systèmes préalablement compromis via l’exploitation de vulnérabilités d’exécution de code à distance libellées CVE-2022-42475, CVE-2023-27997 et…

Continuer la lectureAccès persistant dans Fortinet Fortigate

Multiples vulnérabilités affectant certains produits Microsoft

Origine : bjCSIRT Numéro : 2025/ALERTE/031 Date de l’alerte : 11/04/2025 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft permettant à un acteur malveillant d'exécuter du code arbitraire à distance ou d’élever ses privilèges, entraînant une compromission totale du système cible. DESCRIPTION : Windows…

Continuer la lectureMultiples vulnérabilités affectant certains produits Microsoft

Vulnérabilité de contournement d’authentification affectant Next.js

Origine : bjCSIRT Numéro : 2025/ALERTE/029 Date de l’alerte : 30/03/2025 APERÇU : Une vulnérabilité critique identifiée dans Next.js permettrait à un acteur malveillant de contourner les mécanismes de sécurité du middleware de Next.js.  DESCRIPTION : Next.js est un framework Javascript open source basé sur React, utilisé pour…

Continuer la lectureVulnérabilité de contournement d’authentification affectant Next.js