Accès persistant dans Fortinet Fortigate

Origine : bjCSIRT Numéro : 2025/ALERTE/032 Date de l’alerte : 13/04/2025 APERÇU : Une technique avancée de post-exploitation permettrait à des acteurs malveillants d’établir un accès persistant en lecture sur des systèmes préalablement compromis via l’exploitation de vulnérabilités d’exécution de code à distance libellées CVE-2022-42475, CVE-2023-27997 et…

Continuer la lectureAccès persistant dans Fortinet Fortigate

Multiples vulnérabilités affectant certains produits Microsoft

Origine : bjCSIRT Numéro : 2025/ALERTE/031 Date de l’alerte : 11/04/2025 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft permettant à un acteur malveillant d'exécuter du code arbitraire à distance ou d’élever ses privilèges, entraînant une compromission totale du système cible. DESCRIPTION : Windows…

Continuer la lectureMultiples vulnérabilités affectant certains produits Microsoft

Vulnérabilité de contournement d’authentification affectant Next.js

Origine : bjCSIRT Numéro : 2025/ALERTE/029 Date de l’alerte : 30/03/2025 APERÇU : Une vulnérabilité critique identifiée dans Next.js permettrait à un acteur malveillant de contourner les mécanismes de sécurité du middleware de Next.js.  DESCRIPTION : Next.js est un framework Javascript open source basé sur React, utilisé pour…

Continuer la lectureVulnérabilité de contournement d’authentification affectant Next.js

Vulnérabilité d’exécution de code à distance affectant Ingress NGINX Controller de Kubernetes

Origine : bjCSIRT Numéro : 2025/ALERTE/028 Date de l’alerte : 28/03/2025 APERÇU : Une vulnérabilité critique identifiée dans Ingress NGINX Controller permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : Ingress NGINX est un contrôleur Ingress de Kubernetes qui utilise NGINX comme proxy inverse…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Ingress NGINX Controller de Kubernetes

Vulnérabilité d’exécution de code à distance affectant les produits Synology

Origine : bjCSIRT Numéro : 2025/ALERTE/027 Date de l’alerte : 20/03/2025 APERÇU : Une vulnérabilité critique affectant les produits Synology permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : BeeStation Manager (BSM), DiskStation Manager (DSM) et Unified Controller (DSMUC) sont des solutions de gestion de…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant les produits Synology