Multiples vulnérabilités critiques affectant Cisco Smart Licensing Utility

Origine : bjCSIRT Numéro : 2024/ALERTE/056 Date de l’alerte : 10/09/2024 APERÇU : Deux vulnérabilités critiques ont été identifiées dans l’outil Cisco Smart Licensing Utility qui permettrait l’exploitation des identifiants statiques et une exposition de données sensibles sans authentification. DESCRIPTION : Cisco Smart Licensing Utility est un outil…

Continuer la lectureMultiples vulnérabilités critiques affectant Cisco Smart Licensing Utility

Vulnérabilité de type exécution de code arbitraire à distance affectant Moodle

Origine : bjCSIRT Numéro : 2024/ALERTE/055 Date de l’alerte : 02/09/2024 APERÇU : Une vulnérabilité critique de type exécution de code a été identifiée dans Moodle permettant à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : Moodle est une plateforme d'apprentissage en ligne utilisée pour…

Continuer la lectureVulnérabilité de type exécution de code arbitraire à distance affectant Moodle

Vulnérabilité de type exécution de code arbitraire à distance affectant GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/054 Date de l’alerte : 27/08/2024 APERÇU : Une vulnérabilité critique de type exécution de code a été identifiée dans GitLab CE/EE permettant à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : GitLab est une plateforme DevOps qui permet de…

Continuer la lectureVulnérabilité de type exécution de code arbitraire à distance affectant GitLab CE/EE

Vulnérabilité critique de type exécution de code arbitraire affectant le plugin GiveWP de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/053 Date de l’alerte : 21/08/2024 APERÇU : Une vulnérabilité critique de type Remote code Execution (RCE) a été identifié dans le plugin GiveWP qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : GiveWP est un plugin WordPress…

Continuer la lectureVulnérabilité critique de type exécution de code arbitraire affectant le plugin GiveWP de WordPress

Vulnérabilité de type exécution de code à distance (RCE) affectant la pile TCP/IP de Windows

Origine : bjCSIRT Numéro : 2024/ALERTE/052 Date de l’alerte : 16/08/2024 APERÇU : La pile TCP/IP de Windows est affecté par une vulnérabilité de type RCE qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : La pile TCP/IP est un ensemble de protocoles…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant la pile TCP/IP de Windows

Vulnérabilité de type exécution de code à distance (RCE) affectant le package pfBlockerNG

Origine : bjCSIRT Numéro : 2024/ALERTE/051 Date de l’alerte : 13/08/2024 APERÇU : pfBlockerNG est affecté par une vulnérabilité de type RCE qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : pfBlockerNG est un package complémentaire de pfsense qui améliore la sécurité en…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant le package pfBlockerNG