Vulnérabilité d’exécution de code à distance (RCE) dans la bibliothèque GeoTools de GeoServer

Origine : bjCSIRT Numéro : 2024/ALERTE/043 Date de l’alerte : 03/07/2024  APERÇU : L'API de la bibliothèque GeoTools de GeoServer est affectée par une vulnérabilité de type RCE permettant à un acteur malveillant non authentifié d’exécuter du code arbitraire.  DESCRIPTION : GeoTools est une bibliothèque de…

Continuer la lectureVulnérabilité d’exécution de code à distance (RCE) dans la bibliothèque GeoTools de GeoServer

Vulnérabilité de type Exécution de code à distance dans OpenSSH

Origine : bjCSIRT Numéro : 2024/ALERTE/042 Date de l’alerte : 02/07/2024  APERÇU : OpenSSH est affecté par une vulnérabilité de type RCE permettant à un acteur malveillant non authentifié, d’exécuter du code arbitraire avec des privilèges d’administrateur.  DESCRIPTION : OpenSSH est un logiciel libre qui permet…

Continuer la lectureVulnérabilité de type Exécution de code à distance dans OpenSSH

Vulnérabilité de type élévation de privilèges affectant GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/041 Date de l’alerte : 28/06/2024  APERÇU : GitLab est une plateforme DevOps qui permet de gérer l'ensemble du cycle de vie du développement logiciel. Elle une fonctionnalité d'intégration continue (CI) permettant d’automatiser une série de tâches afin de développer, tester…

Continuer la lectureVulnérabilité de type élévation de privilèges affectant GitLab CE/EE

Vulnérabilité de type Directory Traversal dans le logiciel SolarWinds Serv-U

Origine : bjCSIRT Numéro : 2024/ALERTE/038 Date de l’alerte : 14/06/2024  APERÇU : SolarWinds Serv-U est affecté par une vulnérabilité de type Directory Traversal permettant à un attaquant non authentifié d'accéder à des fichiers sensibles sur la machine hôte DESCRIPTION : SolarWinds Serv-U est un logiciel de…

Continuer la lectureVulnérabilité de type Directory Traversal dans le logiciel SolarWinds Serv-U

Vulnérabilité de type élévation de privilèges dans le service Windows CSC (Client Side Caching)

Origine : bjCSIRT Numéro : 2024/ALERTE/037 Date de l’alerte : 12/06/2024  APERÇU : Windows CSC (Client Side Caching) est affecté par une vulnérabilité de type élévation de privilèges permettant à un attaquant authentifié d'obtenir des privilèges noyaux élevés DESCRIPTION : Windows CSC (Client Side Caching) est…

Continuer la lectureVulnérabilité de type élévation de privilèges dans le service Windows CSC (Client Side Caching)