Multiples vulnérabilités affectant SolarWinds Platform

Origine : bjCSIRT Numéro : 2024/ALERTE/035 Date de l’alerte : 06/06/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans SolarWinds Platform permettant à des acteurs malveillants de provoquer une exécution de code à distance. DESCRIPTION : SolarWinds est une entreprise américaine spécialisée dans la création…

Continuer la lectureMultiples vulnérabilités affectant SolarWinds Platform

Vulnérabilité d’inclusion et d’accès non-authentifié aux fichiers sensibles dans les pare-feux Check Point

Origine : bjCSIRT Numéro : 2024/ALERTE/034 Date de l’alerte : 31/05/2024 APERÇU : Les pare-feux Check Point sont affectés par une vulnérabilité d’inclusion de fichiers permettant à un attaquant non authentifié de lire le contenu d’un fichier confidentiel situé sur l'Appliance affectée. DESCRIPTION : Les pare-feux…

Continuer la lectureVulnérabilité d’inclusion et d’accès non-authentifié aux fichiers sensibles dans les pare-feux Check Point

Contournement d’authentification dans le plugin Login with Phone Number de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/033 Date de l’alerte : 31/05/2024 APERÇU : Le plugin "Login with Phone Number" de WordPress est affecté par une vulnérabilité de type "Authentication Bypass" permettant à un attaquant de se connecter à un site Wordpress en tant qu’utilisateur existant.  DESCRIPTION…

Continuer la lectureContournement d’authentification dans le plugin Login with Phone Number de WordPress

Multiples vulnérabilités affectant les produits VMware

Origine : bjCSIRT Numéro : 2024/ALERTE/032 Date de l’alerte : 23/05/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits VMware ESXi, VMware vCenter Server, VMware Workstation Pro/Player et VMware Fusion permettant à des acteurs malveillants de provoquer une exécution de code à distance…

Continuer la lectureMultiples vulnérabilités affectant les produits VMware

Vulnérabilité de type exécution de code arbitraire JavaScript dans Mozilla PDF.js

Origine : bjCSIRT Numéro : 2024/ALERTE/031 Date de l’alerte : 23/05/2024 APERÇU : Mozilla PDF.js est affecté par une vulnérabilité de type exécution de code JavaScript qui permettrait à un acteur malveillant d’exécuter du code arbitraire lors du chargement d’un fichier PDF. DESCRIPTION : PDF.js est…

Continuer la lectureVulnérabilité de type exécution de code arbitraire JavaScript dans Mozilla PDF.js