Vulnérabilité de type DDOS affectant Windows LDAP

Origine : bjCSIRT Numéro : 2025/ALERTE/001 Date de l’alerte : 09/01/2025 APERÇU : Une vulnérabilité affectant Windows Lightweight Directory Access Protocol (LDAP) permettrait à un acteur malveillant non authentifié de provoquer un déni de service sur les systèmes affectés. DESCRIPTION : Windows Lightweight Directory Access Protocol (LDAP) est…

Continuer la lectureVulnérabilité de type DDOS affectant Windows LDAP

Vulnérabilité d’injection SQL affectant l’extension PowerFormBuilder de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/091 Date de l’alerte : 27/12/2024 APERÇU : Une vulnérabilité d’injection SQL présente dans l'extension PowerFormBuilder permettrait à un acteur malveillant d'interagir directement avec la base de données des sites affectés.   DESCRIPTION : PowerFormBuilder est une extension de WordPress conçu pour faciliter la…

Continuer la lectureVulnérabilité d’injection SQL affectant l’extension PowerFormBuilder de WordPress

Vulnérabilité liée à la gestion inadéquate des privilèges dans le plugin WPForms de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/089 Date de l’alerte : 16/12/2024 APERÇU : Une vulnérabilité liée à la gestion inadéquate des privilèges dans le plugin WPForms de Wordpress permettrait à un acteur malveillant d’effectuer des actions non autorisées sur les systèmes affectés.    DESCRIPTION : WPForms est un…

Continuer la lectureVulnérabilité liée à la gestion inadéquate des privilèges dans le plugin WPForms de WordPress

Vulnérabilité d’exécution de code arbitraire à distance affectant Windows LDAP

Origine : bjCSIRT Numéro : 2024/ALERTE/090 Date de l’alerte : 16/12/2024 APERÇU : Une vulnérabilité d'exécution de code dans Windows Lightweight Directory Access Protocol (LDAP) permettrait à un acteur malveillant non authentifié d'exécuter du code arbitraire à distance sur les systèmes affectés. DESCRIPTION : Windows Lightweight Directory Access…

Continuer la lectureVulnérabilité d’exécution de code arbitraire à distance affectant Windows LDAP

Vulnérabilité liée à la gestion inadéquate des entrées dans 7-Zip

Origine : bjCSIRT Numéro : 2024/ALERTE/088 Date de l’alerte : 13/12/2024 APERÇU : Une vulnérabilité liée à la gestion inadéquate des entrées dans les processus de décompression de 7-Zip permettrait à un acteur malveillant d’exécuter du code arbitraire dans les systèmes affectés.    DESCRIPTION : 7-Zip est un…

Continuer la lectureVulnérabilité liée à la gestion inadéquate des entrées dans 7-Zip